Genian NAC 5.0.54 Release Notes (2023-04-12)
Last Updated: 2023-07-20
Security Vulnerability
Revision |
Key |
Components |
Description |
Affects Versions |
CVSS Score |
---|---|---|---|---|---|
114720 |
WebUI |
관리자의 API 키가 다른 관리자에게 노출되는 취약점 |
5.3 |
||
114214 |
WebUI |
권한 없는 관리자가 디버그 로그 다운로드 가능한 취약점 |
2.9 |
||
113419 |
WebUI |
권한 없는 관리자가 디버그로그 실시간 보기 가능한 취약점 |
5.0.0, 6.0.0 |
2.9 |
|
113219 |
Windows Agent |
에이전트를 통해 일반 사용자가 PC 관리자 권한을 획득할 수 있는 취약점 |
5.0.0, 6.0.0 |
4.6 |
New Features and Improvements
Revision |
Key |
Components |
Description |
Affects Versions |
---|---|---|---|---|
117757 |
WebUI |
정책서버에서 외부로 접근이 허용되면 경고를 출력하는 기능 |
||
117448 |
Linux Agent |
Linux Agent, Sigstore 전자서명을 기반한 배포 플러그인 개발 |
||
116767 |
geniup |
UEFI 시스템에서 geniup 수행시 디스크부족 발생하는 문제 |
||
116532 |
Center |
SLSA를 통한 업데이트서버 배포 데이터 전자서명 검증 |
||
116395 |
Center, Sensor |
센서에서 외부로 접근가능여부를 센서정보(공인IP)에 표시 |
||
115885 |
Center |
업데이트서버로 부터 받은 WSUSSCN2.CAB 에 대한 전자서명 검증 |
||
114255 |
WebUI |
노드그룹 엑셀다운로드시 노드 그룹명이 포함되게 개선 |
||
114197 |
WebUI |
노드그룹 조건의 소프트웨어 명 포함/미포함 설정 시, 직접 입력 가능하도록 개선 |
||
112796 |
Center |
에이전트 로그온 시 기존 노드와 다른 장비로 판단되면 노드 정보를 즉시 업데이트할 수 있도록 개선 |
Issues Fixed
Revision |
Key |
Components |
Description |
Affects Versions |
---|---|---|---|---|
117427 |
WebUI |
노드정책 생성 후 노드그룹을 할당시에 변경하지 않는 옵션값이 변경된 것으로 나타나는 문제 |
5.0.44 |
|
117233 |
Center, Genian Syncer |
Syncer 를 통한 지니데이터 업로드시 Mobilebrowser 데이터가 업데이트 안되는 문제 및 CVE 데이터 버전 갱신 안되는 문제 |
4.1.0 |
|
117182 |
Center, Sensor |
[범용OS] 센서가 배포서버로 동작하지 않는 문제 |
5.0.29 |
|
117122 |
WebUI |
노드 목록 조회 API에서 노드그룹 조건이 동작하지 않는 문제 |
5.0.54, 6.0.14 |
|
116853 |
Center, Sensor |
정책서버/센서 메모리 릭(지니업데이트 및 노드스캔(https)) 발생 문제 |
4.0.14 |
|
116696 |
WebUI |
노드 추가필드 - 사용자 선택기 설정 옵션이 반영되지 않는 오류 |
5.0.22 |
|
116625 |
WebUI |
노드그룹의 CWP 메세지에 태그가 있는 경우, 출력이 깨지는 오류 |
5.0.37 |
|
116616 |
WebUI |
로그서버(elasticsearch) 정상상태 임에도 경고 메시지 출력되는 문제 |
5.0.23 |
|
116581 |
Windows Agent |
에이전트가 로컬시스템으로 동작하면 프로그램제거 플러그인을 통하여 Store앱 삭제 실패 |
5.0.42, 6.0.0 |
|
116343 |
WebUI |
노드관리의 뷰가 IP 관리뷰 일 때 엑셀 내보내기시 IP만료시각이 표기되지 않는 문제 |
5.0.50 |
|
115785 |
ElasticSearch |
[범용OS] Elastic과 통신이 Iptables 정책에 의해서 차단되어 간헐적으로 ES가 정상 구동 안하는 문제 |
5.0.31 |
|
115639 |
Sensor |
[범용OS] 센서와 동일한 DNS를 할당하는 DHCP 서버가 비정상적인 DHCP서버로 감지되는 문제 |
||
115611 |
WebUI |
'노드 추가필드 - 사용자선택기' 텍스트 입력 불가 옵션인 경우 검색팝업 동작하도록 수정 |
5.0.22 |
|
115493 |
WebUI |
현황&필터의 노드그룹 내에 다단계의 카테고리 구조에서 하위 카테고리가 표시되지 않음 |
5.0.42, 5.0.45, 6.0.2 |
|
115300 |
WebUI |
관리자의 관리범위를 센서그룹으로 설정 시 매트릭스뷰에서 미사용 IP 선택하지 못하는 문제 |
4.0.117, 5.0.14 |
|
115289 |
WebUI |
정책 > 객체 > 시간 메뉴에서 시간 객체 생성시 System Timezone과 관리자 Timezone이 다른 경우 날짜가 잘못 저장되는 문제 |
5.0.34 |
|
115122 |
Center |
콘솔UI를 통한 deb 이미지 업그레이드시 OS 종류에 따라 실패할 수 있는 문제 |
5.0.42, 6.0.12 |
|
115109 |
Enforcer |
CWP사용안함으로 설정해도 센서에서 SYN-ACK 응답이 발생하여 차단 노드가 통신되는 것처럼 보이는 문제 |
5.0.0 |
|
115022 |
GenianOS |
관리WEBUI 접속 허용 IP에서 Genian Monitor 프로그램 접속되지 않는 문제 |
5.0.42, 5.0.50, 5.0.53, 6.0.13 |
|
114881 |
macOS Agent |
macOS 화면보호기 설정을 사용자가 수동으로 변경시 강제화 안됨 |
5.0.45, 6.0.2 |
|
114824 |
WebUI |
시스템 관리화면에 Disk 컬럼 내용 출력되지 않는 문제 개선 |
5.0.23 |
|
114668 |
WebUI |
피방문자 이메일 승인 대상이 관리자임에도 일반 사용자가 검색되는 문제 |
4.0.M8 |
|
114614 |
WebUI |
빠른검색을 통해 노드관리 화면 이동, 전체 노드 선택 후 일괄 작업 수행 시 선택한 노드 없다는 메시지 출력되는 문제 |
4.0.114, 5.0.11 |
|
114534 |
Enforcer |
|
4.0.17 |
|
114312 |
WebUI |
DB/Log 서버 분리구성 일 경우 쿼리리포트 생성되지 않는 문제 |
5.0.37 |
|
114265 |
WebUI |
노드추가필드 (사용자선택기-맵핑컬럼명) 사용하여 노드등록 시 오류 발생되는 문제 |
5.0.42, 5.0.50, 6.0.11 |
|
114241 |
WebUI |
클라우드 환경에서 장치사용신청서의 부서트리가 나타나지 않는 문제 |
5.0.52, 6.0.13 |
|
114197 |
WebUI |
노드그룹 조건의 에이전트 액션 수정 시, 기존 설정 값이 기본값으로 선택되지 않는 문제 |
5.0.45 |
|
114197 |
WebUI |
태그의 변동사항이 없는데 노드 상세정보 수정 시 함께 업데이트 처리 되는 문제 |
5.0.22, 6.0.4 |
|
114197 |
WebUI |
노드그룹 조건의 사용자 부서 선택 시 데이터에 상위부서가 포함되지 않는 문제 |
5.0.35 |
|
114153 |
Center |
멀티 센서 장비 삭제 이후 재등록될때 센서 승인 상태로 등록되는 문제 |
6.0.8, 5.0.50 |
|
114066 |
WebUI |
노드 정보 업데이트 후, 탭 이동 시 변경한 정보가 갱신되어 보여지지 않는 문제 |
5.0.50 |
|
113986 |
WebUI |
액션별 수행결과 현황 페이지 오류 수정 |
5.0.50 |
|
113972 |
WebUI |
노드관리 부서명 컬럼의 내용이 정상 출력되지 않는 문제 개선 |
6.0.5, 5.0.50 |
|
113970 |
Center |
인증연동 사용자도메인과 다른 도메인인 경우에도 인증 허용 문제 |
5.0.53 |
|
113961 |
Center |
SMTP인증연동 - [계정]@[도메인] ID형식인 경우 사용자 인증 비정상 문제 |
5.0.53 |
|
113769 |
Center |
패스워드가 없는 사용자 및 동기화된사용자(READ ONLY) 에 대해서 비밀번호 변경 만료 알림메시지가 나오지 않도록 개선 |
4.0.18 |
|
113732 |
Sensor |
간헐적 dnsmasq 데몬 재시작 증상 |
6.0.12, 5.0.53 |
|
113655 |
Sensor |
우분투NAC 센터/센서장비에서 Too many open file 에러 발생 및 센서 상태 Down 되는 문제 |
5.0.51, 6.0.11 |
|
113556 |
WebUI |
Compose 방식 설치후 시스템 목록에서 정책서버 정보가 출력되지 않는 오류 |
5.0.6 |
|
113541 |
Windows Agent |
영문관리콘솔의 플러그인 '적용OS' 선택에서 Windows 11이 Windows 10으로 잘못 표시됨. |
5.0.42, 6.0.0 |
|
113486 |
WebUI |
감사 > 로그에서 KST 기준 9시 이전에는 오늘의 감사로그가 출력되지 않는 문제 |
4.0.17 |
|
113400 |
WebUI |
신규 노드그룹 상세화면의 대상노드리스트에서 기본현황으로 돌아갈때 구 버전 상세화면 출력되는 문제 |
5.0.35 |
|
113373 |
Center |
에이전트가 수집한 정보(updateinfo)가 삭제될수 있는 문제 |
5.0.52, 6.0.13 |
|
113357 |
macOS Agent |
macOS 알림메세지 수신시 CPU 점유율 높아지는 문제 |
5.0.27 |
|
113343 |
Center |
LDAP 연결 실패 시 center 데몬의 fd가 증가하는 문제 |
5.0.41, 4.0.145, 6.0.0 |
|
113322 |
WebUI |
노드그룹 조건의 소프트웨어 설정 창에서 한글검색이 안되는 증상 |
5.0.35 |
|
113315 |
CLOUD |
Cloud site 최초 생성시 로그 통계 데이터가 보이지 않는 문제 |
5.0.50, 6.0.12 |
|
113149 |
Windows Agent |
장치 제어 정책에 많은 수의 USB 예외 정책이 존재할 때 다른 액션 정책들이 오동작하는 문제 |
5.0.0, 6.0.0 |
|
113129 |
Authsync |
Google G Suite 정보 동기화 시 고정값 설정되지 않는 문제 |
||
113044 |
Windows Agent |
비밀번호 검증창의 고정옵션이 off 임에도 주기적으로 화면 중앙으로 위치되는 문제 |
5.0.42, 6.0.12, 5.0.53 |
|
113024 |
Sensor |
게이트웨이 IP추가시 IP Rule 이 잘못생성되어 센서 통신이 안될 수 있는 문제 |
5.0.42 |
|
112796 |
WebUI |
Compose 버전에서 노드관리 엑셀 export 시 오류 페이지 발생 |
5.0.48, 6.0.6 |
|
112796 |
Windows Agent |
무선랜제어에서 대소문자 비교 오류로 인한 연결허용된 AP가 차단되는 문제 |
4.0.0, 5.0.0, 6.0.0 |
|
112796 |
Windows Agent |
프린터정보 수집에서 가상 프린터 수집 제외 설정시 일부 프린터가 제외되는 문제 |
4.0.0, 5.0.0, 6.0.0 |
|
112674 |
ElasticSearch |
Advance 페이지의 Elasticsearch 관리툴에서 샤드 정보표시 오류 |
5.0.17 |