This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Failing adobe updates

Hello All,

So today I logged into my customers network protected by a UTM 110 on the 9.105 release and find that adobe updates are failing.

They hit 7% and lose connection on flashplayer
They hit 38% and lose connection on reader

updates were working just fine, and yet today they decided to up and fail on every workstation.

Below you will see output from the web filter logs:
2013:09:19-19:10:02 admin-1 httpproxy[5589]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.1.3" dstip="165.254.155.80" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="12336" request="0x1d2bf840" url="platformdl.adobe.com/.../Hardware" application="adobe" 

2013:09:19-19:10:02 admin-1 httpproxy[5589]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.1.3" dstip="206.80.46.186" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="73" request="0x1d2bf9c0" url="adobe-test.trackers.snxd.com/

Just as my previous issue with the eset online scanner, anything that is not running within the browser itself, but through a seperate program fails to establish a connection through the web proxy.  I went into the exceptions list and checked everything the proxy could skip but the downloads still fail.  The instant I turn off the web proxy everything works as intended.

I've tried adding the list below to the transparent skip list too.

get.adobe.com
get2.adobe.com
get3.adobe.com
aihdownload.adobe.com
platformdl.adobe.com

I've also rebooted the UTM after each change and it still had zero effect.

Does anyone have any ideas?


This thread was automatically locked due to age.
Parents Reply Children
  • Nothing shows up in the IPS log nor the Firewall log that is coming from a destination that relates to adobe or even port 80/443.

    2013:09:20-11:20:21 admin-1 snort[6653]: id="2101" severity="warn" sys="SecureNet" sub="ips" name="Intrusion protection alert" action="" reason="(smtp) Attempted data header buffer overflow: 1004 chars" srcip="217.196.236.87" dstip="x.x.x.161" proto="6" srcport="2045" dstport="25" sid="2" class="Attempted Administrator Privilege Gain" priority="1" generator="124" msgid="1" 

    was the only thing in the IPS log when I last attempted to update via the adobe download manager.

    I've reported this case to sophos support, but they're terribly slow at getting back to me.  I'm here on the off chance someone has an idea of what I can do to resolve the issue.