This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.110 and 9.111 (Heartbleed Fix) Released

I'm pleased to announce that we today released two Up2Date versions:

UTM 9.110
This update merely adds support for new SSG line of hardware appliances
For details please visit UTM Up2Date 9.110 Released | Sophos Blog

UTM 9.111 - containing OpenSSL Heartbleed Vulnerability FIX
Most important fix in this release is for the formerly discovered vulnerability in OpenSSL. For details please visit UTM Up2Date 9.111 Released – FIX for OpenSSL vulnerability (Heartbleed) | Sophos Blog

And for a summary of all Sophos products affected by the OpenSSL vulnerability as well as some more details, make sure to check out our knowledge base: Advisory: Critical vulnerability found in OpenSSL affecting Sophos products

Last but not least: We are working hard to release a fix for UTM 9.2 - stay tuned...

Kind regards,
Eric


This thread was automatically locked due to age.
Parents
  • Here's the problem, the developers never had a situation where everyone wanted to Up2Date on an emergency basis.  The Up2Date had been downloaded by the Master, but the Master had yet to Up2Date the Slave.  The reboot only worked because the new master had had time to download the missing Up2Date.  

    There were other solutions. If you had gone to the command line of the Master and then to that of the Slave with ha_utils ssh, you could have done ls /var/up2dat/sys/* to check that both devices were ready to apply the Up2Date.   

    If you hadn't done that, you could use the instructions in the other thread to download the missing Up2Date to the current Master.  

    Cheers - Bob  

    Sorry for any short responses.  Posted from my iPhone.
Reply
  • Here's the problem, the developers never had a situation where everyone wanted to Up2Date on an emergency basis.  The Up2Date had been downloaded by the Master, but the Master had yet to Up2Date the Slave.  The reboot only worked because the new master had had time to download the missing Up2Date.  

    There were other solutions. If you had gone to the command line of the Master and then to that of the Slave with ha_utils ssh, you could have done ls /var/up2dat/sys/* to check that both devices were ready to apply the Up2Date.   

    If you hadn't done that, you could use the instructions in the other thread to download the missing Up2Date to the current Master.  

    Cheers - Bob  

    Sorry for any short responses.  Posted from my iPhone.
Children
No Data