نحن متحمسون لتقديم RELIANOID 6.2.32 موازن التحميل (إصدار المؤسسة) في 5 فبراير 2024، سيتم عرض سلسلة من التحسينات وإصلاحات الأخطاء الحرجة لتعزيز أمان النظام وتحسين الأداء العام.
التغيير
التحسينات:
[النظام] دعم SNMP المحسّن
[النظام] فخاخ SNMP تدعم الإشعارات
[النظام] منتج محدد RELIANOID ملف MIB
[النظام] تقوية خدمة SSH
[النظام] تصلب خدمة واجهة المستخدم الرسومية على شبكة الإنترنت
[ipds] تحديث قوائم RBL
اصلاحات الشوائب:
[api] تم إصلاح أنواع البيانات الخاطئة في الواجهة الخلفية
[core] تم إصلاح بعض تحذيرات المراجعة الأساسية العامة
[النظام] تم إصلاح حذف شهادات إعادة ضبط المصنع الافتراضية
[النظام] تجنب تكرار شهادات واجهة المستخدم الرسومية المحلية للويب https
[النظام] تم إصلاح إرشادات الأمان: CVE-2021-39537، CVE-2023-43804، CVE-2023-29491، CVE-2019-11324، CVE-2023-34058، CVE-2023-34059، CVE-2020-26137، CVE -2018-25091، CVE-2019-11236، CVE-2023-45803، CVE-2023-41913، CVE-2023-5868، CVE-2023-5869، CVE-2023-5870، CVE-2023-5981، DLA-3639 -1، DLA-3667-1، CVE-2023-51385، CVE-2021-41617، CVE-2023-46218، CVE-2023-48795، CVE-2023-28322، CVE-2024-22195، CVE-2023-22084 ، CVE-2023-7090، CVE-2023-3341، CVE-2023-28486، CVE-2023-28487
ملاحظات الإصدار
استجابةً لتعليقات المستخدمين وتطورات المشهد الأمني، قمنا بتعزيز العديد من الجوانب الرئيسية RELIANOID. دعم SNMP المعزز, فخاخ SNMP لإشعارات خاصة بالمنتج، ومعلومات خاصة بالمنتج RELIANOID MIB رفع مستوى قدرات مراقبة الشبكة. والجدير بالذكر أننا تم تعزيز كل من خدمة SSH وواجهة المستخدم الرسومية للويب، من خلال تطبيق تدابير قوية لإحباط الثغرات المحتملة. بالإضافة إلى ذلك، نظام منع وكشف التسلل يستفيد (IPDS) من تحديث قوائم الثقوب السوداء في الوقت الفعلي (RBL) لتحديد التهديدات بشكل أكثر فعالية.
إدراكًا لأهمية تجربة المستخدم السلسة، يعالج هذا الإصدار العديد من الأخطاء والثغرات الأمنية. تشمل بعض إصلاحات الأخطاء حلّ تناقضات أنواع البيانات في واجهات برمجة التطبيقات الخلفية، وتصحيح المشكلات التي تم تحديدها خلال مراجعة النظام الأساسي. ومن الأهمية بمكان معالجة التنبيهات الأمنية ، التي تشمل نطاقًا واسعًا من الثغرات، مثل سوء التعامل مع ملفات تعريف الارتباط، وتجاوز توقيع رمز SAML، واختطاف واصفات الملفات، وغيرها.
فيما يتعلق بثغرات CVE التي تم حلها ، فقد تم معالجة العديد من الثغرات الأمنية الحرجة في التحديث الأخير، بما في ذلك CVE-2023-43804، التي أثرت على مكتبة urllib3، وهي مكتبة عميل HTTP سهلة الاستخدام للغة بايثون. نشأت المشكلة من عدم تعامل urllib3 مع رأس HTTP الخاص بملفات تعريف الارتباط (Cookie) بشكل خاص، مما قد يؤدي إلى تسريب معلومات عبر عمليات إعادة توجيه HTTP إلى مصادر مختلفة. تم حل المشكلة في إصداري urllib3 1.26.17 و2.0.5 من خلال ضمان المعالجة السليمة لرأس ملفات تعريف الارتباط أثناء عمليات إعادة التوجيه.
هناك إصلاح مهم آخر وهو CVE-2019-11324، المتعلق بسوء تعامل urllib3 مع بعض الحالات التي تختلف فيها مجموعة شهادات CA المطلوبة عن مخزن نظام التشغيل. سمح هذا الخلل بنجاح اتصالات SSL في الحالات التي كان فيها فشل التحقق هو النتيجة الصحيحة. يُعالج التحديث هذه المشكلة من خلال معالجة وسيطات ssl_context وca_certs وca_certs_dir، مما يُعزز التزام المكتبة بإجراءات التحقق من الشهادات الصحيحة.
بالإضافة إلى ذلك، كان ثغرة CVE-2020-26137، التي أثرت على urllib3 قبل الإصدار 1.25.9، تسمح بحقن CRLF إذا تحكّم مهاجم بطريقة طلب HTTP. بإدراج أحرف التحكم CR وLF في الوسيطة الأولى لدالة putrequest()، يمكن للمهاجم التلاعب بالطلب. يُخفف هذا الإصلاح من هذه الثغرة، ويضمن التعامل مع طرق طلب HTTP بأمان في الإصدارات المُحدّثة من urllib3. نشجع المستخدمين بشدة على التحديث إلى أحدث إصدارات المكتبة للاستفادة من هذه التحسينات الأمنية المهمة.
خاتمة
RELIANOID يُمثل الإصدار 6.2.32 التزامًا بتوفير منصة آمنة وموثوقة. نشجع المستخدمين على الترقية إلى هذا الإصدار الأحدث للاستفادة من الميزات المُحسّنة وإجراءات الأمان القوية. نقدّر دعمكم وملاحظاتكم المستمرة في سعينا المستمر لتحسين RELIANOID تجربة.
تتوفر آخر التحديثات من قنوات الدعم الرسمية أو اتصل بنا لمزيد من المعلومات.
الروابط
تنزيل أحدث إصدار Enterprise
دليل الإدارة v6.2
SNMP traps يعزز الدعم لإشعارات موازن التحميل
استمتع بتجربة موثوقية الموقع!
مصطلحات البحث
ADC,
إصلاح الخلل,
الأعمال ,
الأمن الإلكتروني,
مشروع,
توافر عالية,
عالية الأداء,
تحسين,
تحميل موازنة,
أمن,
SRE,
ترقية