Correctifs de SNS 4.5.1
Système
Mot de passe du compte admin contenant des caractères UTF-8
Références support 81324 - 80974 - 82761- 84322 - 84503
Lorsque le mot de passe du compte admin contenait des caractères UTF-8 (exemple : le caractère €), ce mot de passe ne pouvait plus être modifié depuis l'interface Web d'administration. Cette régression, apparue en version SNS 4.1, a été corrigée.
Temps nécessaire pour lister les certificats protégés par TPM
Référence support 83999
Le temps nécessaire pour lister tous les certificats protégés par un TPM a été fortement diminué grâce à la réduction du nombre d'accès au TPM lors de la réalisation de cette opération.
Affichage des commentaires affectés aux membres d'un groupe
Référence support 82069
Les commentaires affectés aux membres d'un groupe sont désormais affichés lors du listage du contenu de ce groupe (survol du groupe avec le curseur ou utilisation de la commande CONFIG OBJECT GROUP SHOW).
Authentification par Certificat SSL
Référence support 80325
La suppression de la méthode d'authentification par Certificat SSL ne bloque plus à tort la connexion à l'interface Web d'administration du firewall ou au portail captif d'authentification.
Proxy SSL
Référence support 84316
Une anomalie dans la vérification de la chaîne de confiance par le proxy SSL a été corrigée : l'accès aux serveurs Cisco Webex n'est plus bloqué à tort.
Supervision
Référence support 84203
Lorsque le fichier de données de supervision est corrompu, les services de supervision ne se bloquent plus et un nouveau fichier de données de supervision est généré.
Désactivation de l'interface parente d'un VLAN
Référence support 81749
Lorsque l'interface parente d'un VLAN était désactivé, le firewall envoyait à tort un paquet GARP (Gratuitous ARP) portant l'adresse IP de l'interface désactivée, en plus du paquet GARP légitime portant l'adresse IP du VLAN. Cette anomalie a été corrigée.
Manipulation via les commandes CLI / Serverd de clés pré-partagées (PSK - Preshared keys) trop longues
Référence support 83626
Les messages d'erreur renvoyés lors de la manipulation (création ou modification via les commandes CLI / Serverd) de PSK trop longues ont été simplifiés. Il n'existe désormais plus qu'un seul message : "PSK too long".
Stockage des logs sur carte SD - Firewalls SN160(W), SN210(W) et SN310
Le formatage du support de stockage des logs ne peut plus être lancé lorsque les logs sont encore actifs.
Réseau
Routage multicast
Référence support 84250
Des paquets multicast fragmentés entrant sur le firewall sont désormais correctement transmis sur l'ensemble des interfaces réseau participant au routage multicast.