GFI ha annunciato la disponibiltà in versione beta della patch 2 di Kerio Connect 10.0.9.
Questa patch include correzioni per i problemi identificati dopo il rilascio iniziale della versione 10.0.9, tra cui scenari di consegna SMTP duplicati in entrata, sincronizzazione del calendario/categorie, attivazione delle licenze, gestione delle firme KOFF, cancellazione dei log e diversi aggiornamenti relativi alla sicurezza.
È possibile accedere alla build qui:
https://drive.google.com/drive/u/1/folders/18uToMP4VRL1o0Bzj7SYdJ-xuTEvq1YOG
Una nota sulla gestione dei duplicati SMTP in entrata
Uno dei problemi risolti in questa patch riguarda le email in entrata duplicate che potevano comparire quando era abilitato il ritardo del saluto di Spam Repellent. In alcuni casi, i grandi provider come Gmail potrebbero ritentare la consegna da un IP di invio diverso durante il ritardo di saluto SMTP, il che potrebbe comportare la consegna dello stesso messaggio più di una volta. Questo problema è stato risolto nella versione 10.0.9p2.
Note di rilascio
Kerio Connect 10.0.9 Patch 2 è un aggiornamento di manutenzione e sicurezza per la linea 10.0.x. Si installa direttamente sulle installazioni esistenti; non sono necessari passaggi di migrazione manuali.
Correzioni di sicurezza
- Risolta una vulnerabilità di Webmail che consentiva l’iniezione di tag di ancoraggio <a> annidati durante il rendering dei link HREF.
- Rimossa l’interfaccia Webmail “nano” obsoleta, eliminando una superficie non gestita e la relativa esposizione.
- Rafforzate le autorizzazioni del file system sulle cartelle di installazione di Kerio Outlook Connector Offline Edition per risolvere un problema di escalation dei privilegi locali.
Correzioni di bug
- Risolto il problema di recapito in entrata di messaggi duplicati, riscontrato con i mittenti Gmail quando il ritardo del saluto di Spam Repellent è abilitato. La deduplicazione in entrata dei messaggi ripetuti è ora abilitata per impostazione predefinita.
- Risolto il problema per cui i messaggi di grandi dimensioni non venivano analizzati dal filtro antispam. Il limite di dimensione dei messaggi per il filtro antispam è stato aumentato da 1 MB a 8 MB.
Risolto il problema di sincronizzazione del calendario per l’app VMware Boxer su dispositivi iPhone e Android. - Risolto il problema di attivazione della licenza Kerio Connect rinnovata che non riusciva con il messaggio “impossibile caricare il nuovo file di licenza” sia tramite aggiornamento della registrazione che tramite importazione di license.key, anche su installazioni nuove.
- Risolto il problema per cui la visualizzazione del registro spam mostrava migliaia di righe inutili dopo la cancellazione del registro a seguito della rotazione del registro. La visualizzazione ora si svuota correttamente senza richiedere il riavvio del servizio.
- Risolto il problema per cui non era possibile cancellare il registro dell’agente da WebAdmin dopo l’integrazione di Kerio Connect con GFI AppManager.
- Risolto il problema per cui la firma predefinita di Kerio Outlook Connector Offline Edition non veniva mantenuta dopo il salvataggio nelle build recenti di Outlook.
- Risolto un arresto anomalo quando un client ActiveSync inviava un percorso del calendario non valido. Le coordinate fuori intervallo vengono ora gestite correttamente.
- Risolto il problema per cui il messaggio di verifica del cookie per l’autenticazione a due fattori veniva registrato a livello di errore anziché di debug.
