Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

9.314013 GA Released

Up2Date 9.314013 package description:

Remarks:
 System will be rebooted
 Configuration will be upgraded
 Connected Wifi APs will perform firmware upgrade

News:
 Maintenance Update

Bugfixes:
 Fix [22437]: HTML5 RDP: swiss keyboard not working with ALT-Gr-letters using Chrome
 Fix [23348]: Multipath for ftp over http isn't working when control and data connection use different path
 Fix [30224]: Parallel dns queries fail on identical source port
 Fix [31261]: Support Japanese PDF version of Daily Executive Report
 Fix [31910]: Request dns_host object info causes high system load due to large confd_objects table
 Fix [32594]: WAF: Disable backend connection pooling
 Fix [32862]: Traffic is included in statistics and executive reports although an exception exists
 Fix [33666]: HTTP server (UserPortal/WebAdmin) has missing/wrong error handling for "CONNECT" method
 Fix [33716]: Dashboard shows AntiSpam is active for protocols POP3 with Basic Guard License
 Fix [33958]: IPFIX is mixing data streams in HA/Cluster mode
 Fix [34210]: BGP Soft-reconfiguration not honoured
 Fix [34234]: AFC problem with HTTPS in transparent mode
 Fix [34333]: Webadmin backend connection failed 'Shift + f5'-reload causes incorrect and premature failed login alert
 Fix [34460]: IE 9/10 crashes when displaying 4xx/5xx error page
 Fix [34495]: QoS: Disabling Download Equalizer breaks Downlink limit
 Fix [34510]: NTLMSSP_AUTH not send from Windows 7 workstations
 Fix [34533]: Browser-language should be used for keyboard layout in HTML5 portal RDP connections
 Fix [34554]: Suppress snmpd logline "Wrong netlink message type 3"
 Fix [34575]: AP10/AP30 - auto channel selection always selects channel 1
 Fix [34612]: device-agent restarting constantly
 Fix [34622]: History back traverse broken in chrome
 Fix [34626]: Long path name in site path routing breaks WAF
 Fix [34655]: Web Protection reporting will be not displayed correctly if you use a german webadmin
 Fix [34666]: FTP Proxy: frox segfault in realloc
 Fix [34684]: Wireless.log shows lots of messages like "rt305x-esw 10110000.esw: link changed"
 Fix [34693]: HTML5 portal kicks users with configuration changed message on every aptp update
 Fix [34695]: Kernel: Unable to handle kernel NULL pointer dereference at (null)
 Fix [34724]: OBJECT_NAMESPACE collision when whitelist/blacklist with identical name is deployed via SUM
 Fix [34788]: HTTP Proxy: segfault in tcmalloc::ThreadCache
 Fix [34791]: HTML5 VPN: keyboard input not working on Android devices
 Fix [34793]: E-mail graph missing in executive report
 Fix [34812]: SPF check against IPv6 subnet does not work.
 Fix [34824]: device-agent stucks when deployment is taking too long
 Fix [34845]: Remote Access graphs shows wrong values
 Fix [34853]: Mail Manager: perl runtime error when subject contains double byte charactes
 Fix [34871]: IPsec Remote Access connection may fail to aquire an IP from pool of static IPs
 Fix [34872]: Up2Date Cache setting not updated when changing SUM host
 Fix [34882]: Imported SMIME cert fills up storage partition
 Fix [34887]: Up2date not possible caused by DNS issue
 Fix [34888]: True type file inspection should not be executed if MIME type blocking is disabled
 Fix [34891]: 'Show IP BGP Unicast' button not working
 Fix [34902]: outgoing spam is always quarantined even though (confirmed) spam action is "warn".
 Fix [34907]: HTTP Proxy: deflate zlib data according to RFC
 Fix [34911]: Backend AD sync shows error messages in aua.log
 Fix [34917]: Dashboard times out in case of many interfaces
 Fix [34924]: SMIME signed invitations will loose the "meeting" features in outlook
 Fix [34927]: Change default algorithm for creating CAs to sha256
 Fix [34939]: WAF reverse auth Japanese characters garbled
 Fix [34943]: afcd memleak in 9.310
 Fix [34945]: Network monitor daemon segfault / coredump
 Fix [34950]: Can't enable Cisco VPN anymore after the last user was deleted
 Fix [34954]: HTTP filter action still shows the old category name after the name was changed
 Fix [34968]: AP55C not becoming active
 Fix [34970]: AP100C/AP55C: IFUP_ERROR
 Fix [34972]: memtest does not work on SG series


This thread was automatically locked due to age.
  • Hi, Tino, and welcome to the User BB!

    Guys, if you're having a problem, it might be because a Up2Date will occasionally mangle the configuration.  Try a restore of the backup made before the Up2Date.  If that doesn't work, try a reboot.  Any luck?

    Cheers - Bob
  • Installed on two Clusters of a SG330 and 220. The 220 installation went fine but the SG330 upgraded one node ok but froze on the second. I had to reboot the second node and that seemed to have restarted the installation which it completed soon after. Concurrent currents are very high currently on the SG330 compared to just before the upgrade. The 220 appears normal.
  • same issue.................


    Also same issue

    2015:07:31-23:11:22 Route pluto[3292]: loaded private key from '******_DN_Cert.pem'
    2015:07:31-23:11:22 Route ipsec_starter[1249]: pluto has died -- restart scheduled (5sec)

    If I change the cert I am using to an auto-generated one pluto comes up but my vpn obviously doesn't
  • The solution for me was to regenerate my certificates on both sides and after restarting the VPN came up
  • Hi,

    Can someone confirm these IPSEC issues before I upgrade the firewalls. I have around 30 IPSEC VPNs, I do not want to regenerate all certificates and re-install on all peers.

    Cheers,

    P.
  • @ipsec pluto issue: for those who can, i recommend contacting support.. they fixed it real quick... don't know any details though
  • Hi MacDrive,

    Mind sending me the support case details so I can request the fix before I issue the upgrade my firewalls.

    Cheers,

    P.
  • Hey Bill!

    It's still "OpenSSL 1.0.1k 8 Jan 2015," but I would guess that it would have been patched instead of upgraded - do we know either way?

    Cheers - Bob

    Thanks for testing Bob, you always come through[:D]
    As far as I know the patched system would have the newer version. There is no other way of patching it. But I could be wrong. Either way, its a little concerning that sophos wouldn't mention anything about it[:S]

    Regards
  • guess i should restart the box sometime soon:

  • The solution for me was to regenerate my certificates on both sides and after restarting the VPN came up


    So, if I only use IPsec VPN Site-2-Site Connections with Pre-Shared-Keys, I won't have any problems? And pluto won't crash?