SonicOS 7.0.1 版本須知

版本 7.0.1-5100,2023 年 3 月

2023 年 3 月

此版本的 SonicOS (7.0.1-5100) 是目前發行的 NSsp 15700 平台的維護版本,解決了以前版本中發現的問題。

支援的平台

此版本僅適用於 NSsp 15700 平台。

如需其他平台相關最新版本的資訊,請參閱版本 7.0.1-5111,2023 年 4 月

已解決的問題

問題 ID 問題說明
GEN7-28170 Appflow 報告顯示的 GAV、防間諜軟體、入侵保護和應用程式的威脅數量不正確。
GEN7-31592 在現有瀏覽器標籤上按一下右鍵顯示介面然後按複製打開新標籤,這樣可能會顯示錯誤無效驗證:SN 和 EPAID 不匹配
GEN7-32232 由於在原則模式下不允許來自堆疊的 IKE 封包,VPN 通道介面可能會定期變為非使用中狀態,並丟棄 IKE 回應封包。
GEN7-32518 使用 TFTP 時可能會遇到傳輸速率緩慢的情況。
GEN7-32882 使用管理流量時,在裝置的從屬刀鋒上建立通道 VPN 時,由於總和檢查碼錯誤,遠端防火牆丟棄的 ESP 封包可能會導致 IPSec VPN 上的 Web 流量緩慢。
GEN7-33499 如果在註冊後首次建立物件時未正確設定應用程式群組索引,那麼應用程式安全原則可能無法正常使用。
GEN7-33612 帳戶工作階段時間過期後,訪客帳戶可能能夠存取網際網路
GEN7-33643 編輯本機使用者的管理權限時,更新不會顯示在本機使用者頁面上。
GEN7-33748 啟用虛擬 MAC 後,在高可用性設定中從主要裝置過渡到備用裝置期間,備用裝置使用共用 IP 生成 ARP 廣播。
GEN7-33848 穿過防火牆時可能會遇到 SlowTFTP 流量。當在與讀取請求轉送刀鋒不同的刀鋒上接收到選項 ACK 訊息時,防火牆會丟棄該訊息。
GEN7-34183 在高可用性環境中,直連介面的預設路由不會同步到輔助裝置。
GEN7-34397 由於對 SNMP 流量的多刀鋒流量處理不正確,SNMP 封包被丟棄並顯示錯誤 NAT 原則產生唯一重新對應連接埠失敗
GEN7-34773 DPI-SSL 可能會間歇性地不強制執行。
GEN7-34774 動作設定檔案物件中的不要將未驗證之使用者重新導向至登入設定未按預期運行。未驗證的使用者不會繞過特定使用者的原則。
GEN7-35294 網站類別的安全原則封鎖頁面對已驗證使用者的封鎖顯示不同的安全原則而不是更高優先順序的已驗證使用者群組的安全原則
GEN7-35491 當基於區域的 SSO 設定為強制時,防火牆可能不會在被拒絕的網站上一致地啟動單一登入 (SSO)。
GEN7-35786 名稱已建立已更新對 NAT 原則進行排序時,項目的排序順序不正確。
GEN7-35966 在偵測到原則需要單一登入 (SSO) 之前,未觸發單一登入 (SSO) 以執行 SSO。
GEN7-36684 設計變更現在允許在沒有管理連接埠的裝置上僅使用 MGMT 連接埠進行特殊管理(無需使用者原則)。對於具有管理連接埠的裝置,使用者需要增加明確的管理規則以允許在非管理連接埠上提供管理服務。管理員必須建立允許規則以允許使用非管理連接埠(例如 X0 和 X1)的管理服務,並在每個介面上啟用相應的管理服務。
GEN7-36980 當封包大於 1472 時,ICMP 流量會通過編號的通道介面進行容錯轉移,因為遠端防火牆收到不正確的總和檢查碼。
GEN7-37018 當沒有管理權限的 LDAP 使用者嘗試從 LAN 登入時,將顯示錯誤訊息未知錯誤而不是更具體的原因,例如沒有足夠權限
GEN7-37069 無法將安全原則匯出到 CSV 檔案。
GEN7-37070 叫用數和其他新列對 NAT 原則進行排序未按預期執行。
GEN7-37134 在某些情況下,內容篩選服務 (CFS) DNS 回复處理和請求超時,這會觸發快取計時器處理中的衝突並導致裝置意外重新啟動。
GEN7-37633 除了 RADIUS 驗證之外,還使用雙重要素驗證的使用者連接容錯轉移 SSL-VPN。
GEN7-38154 SonicOS 基於堆疊的緩衝區溢位漏洞。有關更多資訊,請參閱 CVE-2023-0656。

其他參考

此版本中另已解決下列其他問題,列示如下作為參考:

GEN7-24931, GEN7-27414, GEN7-28768, GEN7-29045, GEN7-29907, GEN7-31205, GEN7-31255, GEN7-31307, GEN7-31354, GEN7-31779, GEN7-32451, GEN7-32452, GEN7-32577, GEN7-33185, GEN7-33349, GEN7-33505, GEN7-33628, GEN7-33637, GEN7-33697, GEN7-33878, GEN7-34011, GEN7-34168, GEN7-34186, GEN7-34209, GEN7-34263, GEN7-34488, GEN7-34824, GEN7-34842, GEN7-34884, GEN7-34967, GEN7-35037, GEN7-35162, GEN7-35174, GEN7-35499, GEN7-35565, GEN7-35609, GEN7-35621, GEN7-35646, GEN7-35648, GEN7-35801, GEN7-35826, GEN7-35967

已知問題

問題 ID 問題說明
GEN7-31899 DOS 原則頁面上的設定無法編輯。
GEN7-32261 OSPFv3/RIPngOSPFv3/RIPng 不能建立在主幹中繼 VLAN 或子 VLAN 介面上。
GEN7-34690 使用 IPv6 DNS 伺服器解析網域時,不會顯示解析位址
GEN7-35781 當閘道編號為 3 或 4 時,增加帶有通道 VPN 作為最後一個介面的 ECMP 路由失敗。
GEN7-36708

使用 MGMT 連接埠執行頻外管理時無法加載建置或匯出檔案。

為頻外管理使用了不同的連接埠,或者正在使用的系統需要與 MGMT 連接埠位於同一子網路上。

GEN7-37532 高可用性設定中的使用中裝置為主要裝置和輔助裝置顯示相同的 MGMT IP。

Was This Article Helpful?

Help us to improve our support portal

Techdocs Article Helpful form

  • Hidden
  • Hidden

Techdocs Article NOT Helpful form

  • Still can't find what you're looking for? Try our knowledge base or ask our community for more help.
  • Hidden
  • Hidden