Correctifs de SNS 4.5.1

Système

Mot de passe du compte admin contenant des caractères UTF-8

Références support 81324 - 80974 - 82761- 84322 - 84503

Lorsque le mot de passe du compte admin contenait des caractères UTF-8 (exemple : le caractère €), ce mot de passe ne pouvait plus être modifié depuis l'interface Web d'administration. Cette régression, apparue en version SNS 4.1, a été corrigée.

Temps nécessaire pour lister les certificats protégés par TPM

Référence support 83999

Le temps nécessaire pour lister tous les certificats protégés par un TPM a été fortement diminué grâce à la réduction du nombre d'accès au TPM lors de la réalisation de cette opération.

Affichage des commentaires affectés aux membres d'un groupe

Référence support 82069

Les commentaires affectés aux membres d'un groupe sont désormais affichés lors du listage du contenu de ce groupe (survol du groupe avec le curseur ou utilisation de la commande CONFIG OBJECT GROUP SHOW).

Authentification par Certificat SSL

Référence support 80325

La suppression de la méthode d'authentification par Certificat SSL ne bloque plus à tort la connexion à l'interface Web d'administration du firewall ou au portail captif d'authentification.

Proxy SSL

Référence support 84316

Une anomalie dans la vérification de la chaîne de confiance par le proxy SSL a été corrigée : l'accès aux serveurs Cisco Webex n'est plus bloqué à tort.

Supervision

Référence support 84203

Lorsque le fichier de données de supervision est corrompu, les services de supervision ne se bloquent plus et un nouveau fichier de données de supervision est généré.

Désactivation de l'interface parente d'un VLAN

Référence support 81749

Lorsque l'interface parente d'un VLAN était désactivé, le firewall envoyait à tort un paquet GARP (Gratuitous ARP) portant l'adresse IP de l'interface désactivée, en plus du paquet GARP légitime portant l'adresse IP du VLAN. Cette anomalie a été corrigée.

Manipulation via les commandes CLI / Serverd de clés pré-partagées (PSK - Preshared keys) trop longues

Référence support 83626

Les messages d'erreur renvoyés lors de la manipulation (création ou modification via les commandes CLI / Serverd) de PSK trop longues ont été simplifiés. Il n'existe désormais plus qu'un seul message : "PSK too long".

Stockage des logs sur carte SD - Firewalls SN160(W), SN210(W) et SN310

Le formatage du support de stockage des logs ne peut plus être lancé lorsque les logs sont encore actifs.

Réseau

Routage multicast

Référence support 84250

Des paquets multicast fragmentés entrant sur le firewall sont désormais correctement transmis sur l'ensemble des interfaces réseau participant au routage multicast.