SonicOS/X 7.0.1 リリース ノート

バージョン 7.0.1-5100 - 2023 年 3 月

2023 年 3 月

この SonicOS 7.0.1 (7.0.1-5100) バージョンは、以前のリリースで見つかった問題に対する修正が含まれた、現在販売されている NSsp 15700 プラットフォームに対するメンテナンス リリースです。

サポート対象プラットフォーム

このリリースは、NSsp 15700 プラットフォームのみに適用されます。

他のプラットフォームに関する最新リリースの情報については、「バージョン 7.0.1-5111 - 2023 年 4 月」を参照してください。

修正された問題点

問題番号 問題の詳細
GEN7-28170 AppFlow 報告のゲートウェイ アンチウイルス、アンチスパイウェア、侵入防御、および、アプリケーションに、誤った脅威数が表示されます。
GEN7-31592 インターフェース」が表示されている既存のブラウザ タブ上を右クリックして新しいタブを開き、「複製」をクリックすると、エラー「Invalid authentication (不正な認証): SN and EPAID do not match (SN と EPAID が一致しません)」が表示されます。
GEN7-32232 ポリシー モードではスタックからの IKE パケットが許可されないため、VPN トンネル インターフェースが IKE 応答パケットを破棄して周期的にに停止します。
GEN7-32518 TFTP を使用すると転送速度が遅くなる場合があります。
GEN7-32882 トンネル VPN がデバイスのスレーブ ブレード上で確立され、管理トラフィックが使用された際に、ESP パケットがリモート ファイアウォールによってチェックサム エラーで破棄されて、IPSec VPN を超えたウェブ トラフィックが遅くなる場合があります。
GEN7-33499 登録後にオブジェクトを初めて作成した際に、「アプリ グループ」のインデックスが正しく設定されず、アプリケーション セキュリティ ポリシーが正しく機能しません。
GEN7-33612 アカウント セッション タイムアウトが失効した後でも、ゲスト アカウントがインターネットにアクセスできてしまう場合があります。
GEN7-33643 ローカル ユーザの管理権限を編集する際に、「ローカル ユーザ」ページに更新が表示されません。
GEN7-33748 高可用性構成で仮想 MAC が有効化されている場合、プライマリからバックアップに移行する際にスタンバイ装置が共有 IP を使用して ARP ブロードキャストを生成します。
GEN7-33848 ファイアウォールをトラバースしている場合、TFTP のトラフィックが遅くなる場合があります。読み取り要求転送ブレード以外のブレードでオプションの ACK メッセージを受信した場合、それがファイアウォールによって破棄されます。
GEN7-34183 高可用性環境で、直接接続されているインターフェースに対する既定のルートがセカンダリ デバイスに同期されません。
GEN7-34397 SNMP トラフィックに対するマルチブレード トラフィック処理に誤りがあるため、エラー「NAT ポリシーによる一意の再割り当てポートの生成に失敗しました」を伴って SNMP パケットが破棄されます。
GEN7-34773 DPI-SSL が強制されない場合が断続的にあります。
GEN7-34774 動作プロファイル オブジェクトの「認証されていないユーザをログインにリダイレクトしない」設定が期待通りに動作しません。未認証ユーザがユーザ固有のポリシーからバイパスされません。
GEN7-35294 認証されたユーザを遮断する「ウェブサイト種別に対するセキュリティ ポリシーの遮断ページ」が、優先度の高い「認証されたユーザ グループに対するセキュリティ ポリシー」とは異なる「セキュリティ ポリシー」を表示します、
GEN7-35491 ゾーン基準のシングル サインオン (SSO) が「強制」に設定されている場合、拒否されたウェブサイトでファイアウォールが SSO を一貫して開始しない場合があります。
GEN7-35786 NAT ポリシーを「名前」、「作成日」、「更新日」でソートすると、項目のソート順が誤っています。
GEN7-35966 ポリシーによってシングル サインオン (SSO) が必要だと検知される前は、SSO 強制が有効でも SSO が起動しません。
GEN7-36684 管理ポートのない装置上で、MGMT ポートを使用した場合のみ (ユーザ ポリシーを必要としない) 特別な管理を許可するように仕様を変更しました。管理ポートのある装置の場合、ユーザは非管理ポートで管理サービスを許可するための明示的な管理ルールを作成する必要があります。管理者は、非管理ポート (X0 や X1 など) を使用した管理サービスを許可するための許可ルールを作成し、それぞれのインターフェースで関連する管理サービスを有効にしなければなりません。
GEN7-36980 番号ありトンネル インターフェースでパケットが 1472 以上の場合、リモート ファイアウォールが不正なチェックサムを受信するため、ICMP トラフィックが失敗します。
GEN7-37018 管理権限のない LDAP ユーザが LAN からログインを試みると、「十分な権限がありません」などのより詳細な理由のないエラー メッセージ「不明なエラー」が表示されます。
GEN7-37069 セキュリティ ポリシーを CSV ファイルにエクスポートできません。
GEN7-37070 NAT ポリシーを「ヒット数」とその他の新しい列でソートすると、期待通り機能しません。
GEN7-37134 いくつかの条件下で、「コンテンツ フィルタ サービス (CFS)」の DNS 応答処理と要求タイム アウトがキャッシュ タイマーの処理内で衝突を引き起こし、その結果装置が再起動します。
GEN7-37633 RADIUS 認証に加えて 2 段階認証を使用しているユーザの SSL-VPN 接続が失敗します。
GEN7-38154 SonicOS スタックベースのバッファ オーバーフロー脆弱性。詳細については、「CVE-2023-0656」を参照してください。

追加の参考情報

参考として、このリリースで追加で修正された問題点は以下の通りです。

GEN7-24931、GEN7-27414、GEN7-28768、GEN7-29045、GEN7-29907、GEN7-31205、GEN7-31255、GEN7-31307、GEN7-31354、GEN7-31779、GEN7-32451、GEN7-32452、GEN7-32577、GEN7-33185、GEN7-33349、GEN7-33505、GEN7-33628、GEN7-33637、GEN7-33697、GEN7-33878、GEN7-34011、GEN7-34168、GEN7-34186、GEN7-34209、GEN7-34263、GEN7-34488、GEN7-34824、GEN7-34842、GEN7-34884、GEN7-34967、GEN7-35037、GEN7-35162、GEN7-35174、GEN7-35499、GEN7-35565、GEN7-35609、GEN7-35621、GEN7-35646、GEN7-35648、GEN7-35801、GEN7-35826、GEN7-35967

確認されている問題点

問題番号 問題の詳細
GEN7-31899 DOS ポリシー」ページの構成が編集できません。
GEN7-32261 トランクされた VLAN または サブ VLAN インターフェースの OSPFv3/RIPng]OSPFv3/RIPng が確立できません。
GEN7-34690 IPv6 DNS サーバを使用すると、ドメインが解決した際に「解決されたアドレス」が表示されません。
GEN7-35781 「ゲートウェイ番号」が 3 または 4 の場合、最後のインターフェースにトンネル VPN を使用した ECMP ルートを追加すると失敗します。
GEN7-36708

MGMT ポートを使用して帯域外管理を実行する際に、ビルドの読み込みとファイルのエクスポートができません。

帯域外管理に別のポートを使用するか、または、使用しているシステムを MGMT ポートと同一のサブネット上になるように設定してください。

GEN7-37532 高可用性構成のアクティブ装置で、プライマリ装置とセカンダリ装置に同じ MGMT IP が表示されます。

Was This Article Helpful?

Help us to improve our support portal

Techdocs Article Helpful form

  • Hidden
  • Hidden

Techdocs Article NOT Helpful form

  • Still can't find what you're looking for? Try our knowledge base or ask our community for more help.
  • Hidden
  • Hidden