Genian NAC 5.0.54 Release Notes (2023-04-12) ========================================================= Last Updated: 2023-07-20 Security Vulnerability ---------------------------------- .. csv-table:: :header: "Revision", "Key", "Components", "Description", "Affects Versions", "CVSS Score" :class: datatable :widths: 10 10 15 50 15 10 "114720","`GN-26368 `_","WebUI","관리자의 API 키가 다른 관리자에게 노출되는 취약점","",5.3 "114214","`GN-26392 `_","WebUI","권한 없는 관리자가 디버그 로그 다운로드 가능한 취약점","",2.9 "113419","`GN-26391 `_","WebUI","권한 없는 관리자가 디버그로그 실시간 보기 가능한 취약점","5.0.0, 6.0.0",2.9 "113219","`GN-26460 `_","Windows Agent","에이전트를 통해 일반 사용자가 PC 관리자 권한을 획득할 수 있는 취약점","5.0.0, 6.0.0",4.6 New Features and Improvements ---------------------------------- .. csv-table:: :header: "Revision", "Key", "Components", "Description", "Affects Versions" :class: datatable :widths: 10 10 15 60 15 "117757","`GN-26702 `_","WebUI","정책서버에서 외부로 접근이 허용되면 경고를 출력하는 기능","" "117448","`GN-26769 `_","Linux Agent","Linux Agent, Sigstore 전자서명을 기반한 배포 플러그인 개발","" "116767","`GN-26826 `_","geniup","UEFI 시스템에서 geniup 수행시 디스크부족 발생하는 문제","" "116532","`GN-26705 `_","Center","SLSA를 통한 업데이트서버 배포 데이터 전자서명 검증","" "116395","`GN-26844 `_","Center, Sensor","센서에서 외부로 접근가능여부를 센서정보(공인IP)에 표시","" "115885","`GN-26786 `_","Center","업데이트서버로 부터 받은 WSUSSCN2.CAB 에 대한 전자서명 검증","" "114255","`GN-26328 `_","WebUI","노드그룹 엑셀다운로드시 노드 그룹명이 포함되게 개선","" "114197","`GN-26568 `_","WebUI","노드그룹 조건의 소프트웨어 명 포함/미포함 설정 시, 직접 입력 가능하도록 개선","" "112796","`GN-26148 `_","Center","에이전트 로그온 시 기존 노드와 다른 장비로 판단되면 노드 정보를 즉시 업데이트할 수 있도록 개선","" Issues Fixed ---------------------------------- .. csv-table:: :header: "Revision", "Key", "Components", "Description", "Affects Versions" :class: datatable :widths: 10 10 15 60 15 "117427","`GN-26213 `_","WebUI","노드정책 생성 후 노드그룹을 할당시에 변경하지 않는 옵션값이 변경된 것으로 나타나는 문제","5.0.44" "117233","`GN-26852 `_","Center, Genian Syncer","Syncer 를 통한 지니데이터 업로드시 Mobilebrowser 데이터가 업데이트 안되는 문제 및 CVE 데이터 버전 갱신 안되는 문제","4.1.0" "117182","`GN-26770 `_","Center, Sensor","[범용OS] 센서가 배포서버로 동작하지 않는 문제","5.0.29" "117122","`GN-26773 `_","WebUI","노드 목록 조회 API에서 노드그룹 조건이 동작하지 않는 문제","5.0.54, 6.0.14" "116853","`GN-26839 `_","Center, Sensor","정책서버/센서 메모리 릭(지니업데이트 및 노드스캔(https)) 발생 문제","4.0.14" "116696","`GN-26768 `_","WebUI","노드 추가필드 - 사용자 선택기 설정 옵션이 반영되지 않는 오류","5.0.22" "116625","`GN-26816 `_","WebUI","노드그룹의 CWP 메세지에 태그가 있는 경우, 출력이 깨지는 오류","5.0.37" "116616","`GN-26779 `_","WebUI","로그서버(elasticsearch) 정상상태 임에도 경고 메시지 출력되는 문제","5.0.23" "116581","`GN-26758 `_","Windows Agent","에이전트가 로컬시스템으로 동작하면 프로그램제거 플러그인을 통하여 Store앱 삭제 실패","5.0.42 (LTS), 6.0.0" "116343","`GN-26623 `_","WebUI","노드관리의 뷰가 IP 관리뷰 일 때 엑셀 내보내기시 IP만료시각이 표기되지 않는 문제","5.0.50" "115785","`GN-26749 `_","ElasticSearch","[범용OS] Elastic과 통신이 Iptables 정책에 의해서 차단되어 간헐적으로 ES가 정상 구동 안하는 문제","5.0.31" "115639","`GN-26727 `_","Sensor","[범용OS] 센서와 동일한 DNS를 할당하는 DHCP 서버가 비정상적인 DHCP서버로 감지되는 문제","" "115611","`GN-26706 `_","WebUI","'노드 추가필드 - 사용자선택기' 텍스트 입력 불가 옵션인 경우 검색팝업 동작하도록 수정","5.0.22" "115493","`GN-25887 `_","WebUI","현황&필터의 노드그룹 내에 다단계의 카테고리 구조에서 하위 카테고리가 표시되지 않음","5.0.42 (LTS), 5.0.45, 6.0.2" "115300","`GN-26601 `_","WebUI","관리자의 관리범위를 센서그룹으로 설정 시 매트릭스뷰에서 미사용 IP 선택하지 못하는 문제","4.0.117, 5.0.14" "115289","`GN-26719 `_","WebUI","정책 > 객체 > 시간 메뉴에서 시간 객체 생성시 System Timezone과 관리자 Timezone이 다른 경우 날짜가 잘못 저장되는 문제","5.0.34" "115122","`GN-26428 `_","Center","콘솔UI를 통한 deb 이미지 업그레이드시 OS 종류에 따라 실패할 수 있는 문제","5.0.42 (LTS), 6.0.12" "115109","`GN-26571 `_","Enforcer","CWP사용안함으로 설정해도 센서에서 SYN-ACK 응답이 발생하여 차단 노드가 통신되는 것처럼 보이는 문제","5.0.0" "115022","`GN-26607 `_","GenianOS","관리WEBUI 접속 허용 IP에서 Genian Monitor 프로그램 접속되지 않는 문제","5.0.42 (LTS), 5.0.50, 5.0.53, 6.0.13" "114881","`GN-26654 `_","macOS Agent","macOS 화면보호기 설정을 사용자가 수동으로 변경시 강제화 안됨","5.0.45, 6.0.2" "114824","`GN-26647 `_","WebUI","시스템 관리화면에 Disk 컬럼 내용 출력되지 않는 문제 개선","5.0.23" "114668","`GN-25626 `_","WebUI","피방문자 이메일 승인 대상이 관리자임에도 일반 사용자가 검색되는 문제","4.0.M8" "114614","`GN-26629 `_","WebUI","빠른검색을 통해 노드관리 화면 이동, 전체 노드 선택 후 일괄 작업 수행 시 선택한 노드 없다는 메시지 출력되는 문제","4.0.114, 5.0.11" "114534","`GN-26620 `_","Enforcer"," IP충돌보호 unknown mac 설정 시 정상 mac이더라도 충돌보호가 걸리는 문제","4.0.17" "114312","`GN-26597 `_","WebUI","DB/Log 서버 분리구성 일 경우 쿼리리포트 생성되지 않는 문제","5.0.37" "114265","`GN-26609 `_","WebUI","노드추가필드 (사용자선택기-맵핑컬럼명) 사용하여 노드등록 시 오류 발생되는 문제","5.0.42 (LTS), 5.0.50, 6.0.11" "114241","`GN-26430 `_","WebUI","클라우드 환경에서 장치사용신청서의 부서트리가 나타나지 않는 문제","5.0.52, 6.0.13" "114197","`GN-26465 `_","WebUI","노드그룹 조건의 에이전트 액션 수정 시, 기존 설정 값이 기본값으로 선택되지 않는 문제","5.0.45" "114197","`GN-26440 `_","WebUI","태그의 변동사항이 없는데 노드 상세정보 수정 시 함께 업데이트 처리 되는 문제","5.0.22, 6.0.4" "114197","`GN-26425 `_","WebUI","노드그룹 조건의 사용자 부서 선택 시 데이터에 상위부서가 포함되지 않는 문제","5.0.35" "114153","`GN-26280 `_","Center","멀티 센서 장비 삭제 이후 재등록될때 센서 승인 상태로 등록되는 문제","6.0.8, 5.0.50" "114066","`GN-26566 `_","WebUI","노드 정보 업데이트 후, 탭 이동 시 변경한 정보가 갱신되어 보여지지 않는 문제","5.0.50" "113986","`GN-26476 `_","WebUI","액션별 수행결과 현황 페이지 오류 수정","5.0.50" "113972","`GN-26587 `_","WebUI","노드관리 부서명 컬럼의 내용이 정상 출력되지 않는 문제 개선","6.0.5, 5.0.50" "113970","`GN-26299 `_","Center","인증연동 사용자도메인과 다른 도메인인 경우에도 인증 허용 문제","5.0.53" "113961","`GN-26272 `_","Center","SMTP인증연동 - [계정]@[도메인] ID형식인 경우 사용자 인증 비정상 문제","5.0.53" "113769","`GN-25776 `_","Center","패스워드가 없는 사용자 및 동기화된사용자(READ ONLY) 에 대해서 비밀번호 변경 만료 알림메시지가 나오지 않도록 개선","4.0.18" "113732","`GN-26549 `_","Sensor","간헐적 dnsmasq 데몬 재시작 증상","6.0.12, 5.0.53" "113655","`GN-26554 `_","Sensor","우분투NAC 센터/센서장비에서 Too many open file 에러 발생 및 센서 상태 Down 되는 문제","5.0.51, 6.0.11" "113556","`GN-26448 `_","WebUI","Compose 방식 설치후 시스템 목록에서 정책서버 정보가 출력되지 않는 오류","5.0.6" "113541","`GN-26540 `_","Windows Agent","영문관리콘솔의 플러그인 '적용OS' 선택에서 Windows 11이 Windows 10으로 잘못 표시됨.","5.0.42 (LTS), 6.0.0" "113486","`GN-26267 `_","WebUI","감사 > 로그에서 KST 기준 9시 이전에는 오늘의 감사로그가 출력되지 않는 문제","4.0.17" "113400","`GN-26357 `_","WebUI","신규 노드그룹 상세화면의 대상노드리스트에서 기본현황으로 돌아갈때 구 버전 상세화면 출력되는 문제","5.0.35" "113373","`GN-26518 `_","Center","에이전트가 수집한 정보(updateinfo)가 삭제될수 있는 문제","5.0.52, 6.0.13" "113357","`GN-26322 `_","macOS Agent","macOS 알림메세지 수신시 CPU 점유율 높아지는 문제","5.0.27" "113343","`GN-26446 `_","Center","LDAP 연결 실패 시 center 데몬의 fd가 증가하는 문제","5.0.41, 4.0.145, 6.0.0" "113322","`GN-26444 `_","WebUI","노드그룹 조건의 소프트웨어 설정 창에서 한글검색이 안되는 증상","5.0.35" "113315","`GN-26496 `_","CLOUD","Cloud site 최초 생성시 로그 통계 데이터가 보이지 않는 문제","5.0.50, 6.0.12" "113149","`GN-26296 `_","Windows Agent","장치 제어 정책에 많은 수의 USB 예외 정책이 존재할 때 다른 액션 정책들이 오동작하는 문제","5.0.0, 6.0.0" "113129","`GN-26353 `_","Authsync","Google G Suite 정보 동기화 시 고정값 설정되지 않는 문제","" "113044","`GN-26414 `_","Windows Agent","비밀번호 검증창의 고정옵션이 off 임에도 주기적으로 화면 중앙으로 위치되는 문제","5.0.42 (LTS), 6.0.12, 5.0.53" "113024","`GN-26433 `_","Sensor","게이트웨이 IP추가시 IP Rule 이 잘못생성되어 센서 통신이 안될 수 있는 문제","5.0.42 (LTS)" "112796","`GN-26655 `_","WebUI","Compose 버전에서 노드관리 엑셀 export 시 오류 페이지 발생","5.0.48, 6.0.6" "112796","`GN-26119 `_","Windows Agent","무선랜제어에서 대소문자 비교 오류로 인한 연결허용된 AP가 차단되는 문제","4.0.0, 5.0.0, 6.0.0" "112796","`GN-26118 `_","Windows Agent","프린터정보 수집에서 가상 프린터 수집 제외 설정시 일부 프린터가 제외되는 문제","4.0.0, 5.0.0, 6.0.0" "112674","`GN-26259 `_","ElasticSearch","Advance 페이지의 Elasticsearch 관리툴에서 샤드 정보표시 오류","5.0.17"