This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.105 Soft-Released

Hi everyone, this is a soft-release for manual download/installation of several versions of UTM 9.105. We put this out mainly for a security fix around Webadmin, but will use this release for a few bug fixes, too (details below). We'll push this out ASAP as GA, until then, here are the details for soft-releaser's! 

Sophos UTM 9.105
News


  • Security Fix
  • Fix vulnerability in WebAdmin


Remarks

  • System will be rebooted


Bugfixes
  • 27295 Two processes of repctld run on slave after switching preferred master, and therefore it is still shown as syncing
  • 27580 audld.plx gets stuck and UTM is not able to download patterns anymore


Download
Up2date Link: ftp://ftp.astaro.de/UTM/v9/up2date/u2d-sys-9.104017-105007.tgz.gpg
Up2Date MD5Sum: 8874d4b29c0781f67a7ee6df946ce681
Up2Date Size: ~32 MB


This thread was automatically locked due to age.
  • Hi folks,
    installed 9.105 on 3 UTMs.
    1/. one UTM had to be restarted to the USB wireless interface working.
    2/. DYDNS appears to be broken. The service appears to be continually updating but nothing happens.

    When I get home I will restart my main UTM to see if that fixes dydns updating.

    Ian

    my dydns account is a paid version.

    How could you break something that wasn't changed or mentioned as being changed in the up2date documentation?


    Hi Ian, 
    I confirm your bug regarding DynDNS. It also affects registration of Endpoints at the broker service. Unfortunately the bug was introduced while fixing:
    27580 audld.plx gets stuck and UTM is not able to download patterns

    Thanks for your help
    /snowcrash
  • The dyndns problem also occurs with freedns.  The cause is (at least in the freedns case) that the cert check started failing:
    [FONT="Fixedsys"][SIZE="2"]WARNING:  cannot connect to freedns.afraid.org:443 socket: IO::Socket::SSL: SSL connect attempt failed with unknown error error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed IO::Socket::INET6 configuration failed SSL connect attempt failed with unknown error error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed[/SIZE][/FONT]

    On another firewall, running 9.006, freedns registration is working.
  • Could they fix things without breaking other? [:@]
  • Also, I am unable to change the Allowed Networks in Web Filtering.  Any time I click apply, I get the error message on the bottom of the attached screenshot.
    webfilter.png

    EDIT: IT WAS JUST A BROWSER PROBLEM, SORRY.
  • Asok, try closing all browser windows, openning one and then clearing the local browser cache before trying WebAdmin again.  Any luck with that?

    Cheers - Bob
  • Thanks Bob, it did help.  Sorry, I was too quick to report this.  (It was working on other firewalls in the same browser, just not on 9.105.)
  • Hi Asok,
    what did you try? Based on the error message, you tried to add an empty network group which is not allowed (because writing the firewall rules would fail).
    I can add and remove networks, works fine here. So please give some more details.

    /snowcrash
  • Hi Asok.

    I tested what you describe in 5 environment , with cluster and without cluster.
    I had no problems to add or remove networks and groups .
    Can you please verify that the network or group you are trying to add is not really empty ?

    All my best.
    Gilipeled.
  • Hi snowcrash, it was just a strange browser problem (I did not suspect it, because the other firewalls were working).  Restarting the browser fixed it.  Sorry for the false alarm.
  • Hi gilipeled, it was just a strange browser problem (I did not suspect it, because the other firewalls were working).  Restarting the browser fixed it.  Sorry for the false alarm.