Genian NAC v5.0.56(LTS) (Jun 2023)

Release Date: 2023/07/24, Last Updated: 2023/12/18

신규 버전으로 설치나 업그레이드를 하실 경우 업그레이드 주의사항을 먼저 참고하시기 바랍니다. 업그레이드 가이드

Description 마지막 (R)표시는 추가 릴리즈 패치 항목입니다.

Long Term Support (LTS) Version: 이 버전은 2년간 중요/보안 패치가 제공 됩니다.

Security Advisories

Security Vulnerability

Key

Description

Fixed Version/s

#26383

html/script 코드 주입 가능한 취약점을 수정했습니다.(R)

5.0.42, 5.0.55, 5.0.56(LTS)

#26694

다운로드 URL 검증 미흡으로 인한 Prameter Injection 취약점을 수정했습니다.(R)

4.0.156, 5.0.42, 5.0.55, 5.0.56(LTS)

#26696

네트워크센서의 수신 이벤트에 대한 검증을 강화했습니다.(R)

4.0.156, 5.0.42, 5.0.55, 5.0.56(LTS)

#26833

네트워크센서의 NMDB 업데이트 과정에서 nmap 스크립트를 변조할 수 있는 취약점을 수정했습니다.(R)

4.0.156, 5.0.42, 5.0.55, 5.0.56(LTS)

#26835

Genian NAC 운영정보데이터 업데이트에 사용되는 SQL을 통한 Command Injection 취약점을 수정했습니다.(R)

4.0.156, 5.0.42, 5.0.55, 5.0.56(LTS)

#26865

Web콘솔 대시보드 위젯 설정에서 XSS 입력 취약점을 수정했습니다.(R)

5.0.42, 5.0.55, 5.0.56(LTS)

New Features

Key

Description

Fixed Version/s

Improvements

Key

Description

Fixed Version/s

#26792

정책서버에서 수신하는 이벤트에 대해 검증을 강화했습니다.(R)

4.0.156, 5.0.42, 5.0.55, 5.0.56(LTS)

#26807

정책서버/에이전트 이벤트처리 방식을 Push Notification으로 변경했습니다.(R)

4.0.156, 5.0.42, 5.0.55, 5.0.56(LTS)

Issues Fixed

Key

Description

Affects Version/s

Fixed Version/s

#24713

정책서버를 센서전용 이미지로 변경시 사용하지 않는 데몬구동 오류가 발생되는 문제를 수정했습니다.

5.0.0

5.0.56(LTS)

Ubuntu OS

Key

Type

Description

Affects Version/s

Fixed Version/s

#27322

Issue Fixed

Web콘솔 타임존 설정이 Ubuntu OS NAC에서 동작하지 않는 문제를 수정했습니다.(R)

5.0.50

5.0.42(LTS), 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27388

Issue Fixed

Web콘솔에서 webssh 접속이 되지 않는 문제를 수정했습니다.(R)

5.0.42(LTS)

5.0.42(LTS), 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27164

Improvement

정책서버 HA master 상태로 전환 후 인터페이스 상태검사 실패로 slave로 전환되는 문제를 수정했습니다.(R)

5.0.42

5.0.42, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#26676

Issue Fixed

범용OS 제품에서 gnlogin 명령사용시 감사로그에 ADMIN/ADMIN IP가 기록되지 않는 문제를 수정했습니다.(R)

5.0.23

5.0.42, 5.0.56(LTS), 5.0.57

#27037

Issue Fixed

범용OS 버전에서 mgmt 포트와 https 포트를 동일하게 설정하면 Apache가 구동되지 않는 문제를 수정했습니다.(R)

5.0.42

5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27031

Improvement

범용OS Ubuntu OverlayFS 모듈에서 발생하는 로컬 권한 상승취약점을 수정했습니다.(R)

5.0.42, 5.0.55(LTS), 5.0.56(LTS)

Cloud

Key

Type

Description

Affects Version/s

Fixed Version/s

LTS

Key

Type

Description

Affects Version/s

Fixed Version/s

#26755

New Feature

Windows Agent Sigstore 전자서명 기반 배포 플러그인을 추가했습니다.(R)

4.0.155, 5.0.42, 5.0.56(LTS)

#26766

New Feature

macOS Sigstore 전자서명 기반 배포 플러그인을 추가했습니다.(R)

5.0.55(LTS), 5.0.56(LTS)

#26785

Issue Fixed

장치제어를 사용하는 노드가 타 노드의 장치제어 정책을 수신할 수 있는 문제를 수정했습니다.(R)

5.0.23

5.0.55(LTS), 5.0.56(LTS), 5.0.57

#26870

Issue Fixed

Genian NAC와 Genian EDR 연동환경에서 EDR에서 NAC 노드로 송신하는 TAG 설정이 되지 않는 문제를 수정했습니다.(R)

5.0.42, 5.0.45

4.0.156, 5.0.42, 5.0.55(LTS),5.0.56(LTS)

#26887

Issue Fixed

Web콘솔 전체 센서가 모니터링 모드일때 제어정책에 표시되는 툴팁이 센서 Enforcement 모드로 변경되어도 표시되는 문제를 수정했습니다.(R)

5.0.50

5.0.55(LTS), 5.0.56(LTS)

#26895

Issue Fixed

macOS Mac mini M2 단말에서 소프트웨어 정보수집을 하지 못하는 문제를 수정했습니다.(R)

5.0.11

5.0.55(LTS), 5.0.56(LTS)

#26956

Issue Fixed

Web콘솔 인증연동 설정 수정시 Exception 오류 메세지가 출력되는 문제를 수정했습니다.(R)

5.0.55(LTS), 5.0.56(LTS)

5.0.55(LTS), 5.0.56(LTS)

#26957

Issue Fixed

macOS Agent 플러그인이 적용 범위 설정(내/외부)와 무관하게 액션 즉시수행시 수행되는 문제를 수정했습니다.(R)

5.0.48

5.0.55(LTS), 5.0.56(LTS)

#26969

Issue Fixed

Get ParameterQueryString 관련 XSS 오탐 문제를 수정했습니다.(R)

4.0.155, 5.0.42, 5.0.50, 5.0.53, 5.0.54

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#26970

Issue Fixed

Push Notification 개선버전 정책서버에서 개선버전 에이전트와 과거 방식으로 이벤트처리하는 문제를 수정했습니다.(R)

4.0.155, 5.0.42

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#26972

Issue Fixed

HA SLAVE 네트워크센서가 정책서버와 통신할 때 BadQuery=Illegal mix of collations 오류가 발생하는 문제를 수정했습니다.(R)

4.0.155, 5.0.42, 5.0.50, 5.0.53, 5.0.54

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#26973

Issue Fixed

macOS Agent 사용자 알림메시지가 주기적 수행시 팝업되지 않는 문제를 수정했습니다.(R)

5.0.42, 5.0.50, 5.0.53

5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27016

Issue Fixed

정책서버에서 사용하는 서비스포트가 센서데몬에 의해 불특정 값으로 변경되는 문제를 수정했습니다.(R)

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27066

Issue Fixed

Windows Agent 파일배포V2 플러그인에서 스크립트 수행시 CMD창이 표시되는 문제를 수정했습니다.(R)

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27084

Issue Fixed

XSS 검사로직에서 URLEncode 처리된 파라미터에 대한 오탐 감사로그가 남는 문제를 수정했습니다.(R)

4.0.155, 5.0.42, 5.0.50, 5.0.53, 5.0.54

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27085

Issue Fixed

Web콘솔 관리자 로그인에 SAML을 사용 하면 기존접속을 끊고 접속함(강제로그인) 기능이 동작하지 않는 문제를 수정했습니다.(R)

5.0.48

5.0.55(LTS), 5.0.56(LTS)

#27089

Issue Fixed

macOS Agent 관리콘솔에서 무결성 체크 명령시 GnDaemon이 재구동 되는 문제를 수정했습니다.(R)

5.0.42, 5.0.54, 5.0.56(LTS)

5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27091

Issue Fixed

정책서버에서 이벤트 로그 수신시 unknown center did 에러가 발생하면서 로그 저장안되는 문제를 수정했습니다.(R)

5.0.42

4.0.157, 5.0.42, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27106

Issue Fixed

Web콘솔 노드정책 즉시적용 기능 사용시 일부 노드에만 적용되는 문제를 수정했습니다.(R)

4.0.155, 5.0.42, 5.0.50, 5.0.53, 5.0.54

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27113

Issue Fixed

HA구성 네트워크센서 SLAVE 센서에서 전송되는 업데이트 정보를 unknown devid 문제로 업데이트 실패하는 문제를 수정했습니다.(R)

4.0.145, 5.0.42

4.0.157, 5.0.42, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27127

Issue Fixed

Windows Agent 윈도우즈 업데이트 플러그인을 통한 오프라인 윈도우즈 업데이트 실패문제를 수정했습니다.(R)

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27132

Issue Fixed

mysql 패스워드에 % 문자열이 포함되면 centerd 데몬이 비정상 동작하는 문제를 수정했습니다.(R)

4.0.155, 5.0.42(LTS), 5.0.50, 5.0.53, 5.0.54

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27137

Issue Fixed

macOS Agent 메세지 팝업 내용이 표시되지 않는 문제를 수정했습니다.(R)

5.0.42, 5.0.50, 5.0.53, 5.0.54

5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27151

Issue Fixed

GNOS 업그레이드 이후 데이터 마이그레이션 도중 명령어가 종료되어 마이그레이션이 실패하는 문제를 수정했습니다.(R)

4.0.155, 5.0.42, 5.0.50, 5.0.53, 5.0.54

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27154

Issue Fixed

Web콘솔 스위치 관리에서 스위치를 삭제했으나 노드목록에서 접속장치에 스위치 링크가 표시되는 문제를 수정했습니다.(R)

5.0.38

5.0.42 5.0.55(LTS), 5.0.56(LTS)

#27176

Issue Fixed

macOS Agent 업데이트 플러그인이 비정상 동작하는 문제를 수정했습니다.(R)

5.0.11

5.0.55(LTS), 5.0.56(LTS)

#27183

Issue Fixed

정책서버에서 센서로 전송하는 재등록이벤트(REGISTER_REQ)가 센서에서 처리되지 않는 문제를 수정했습니다.(R)

5.0.42(LTS)

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27200

Issue Fixed

HA SLAVE 정책서버에서 BadQuery=Illegal mix of collations 오류가 지속 발생하는 문제를 수정했습니다.(R)

4.0.155, 5.0.42, 5.0.50, 5.0.53, 5.0.54

4.0.156, 5.0.42, 5.0.55, 5.0.56(LTS)

#27203

Issue Fixed

Windows Agent 간헐적으로 액션수행결과가 변경되어도 5분후에 전송하는 문제를 수정했습니다.(R)

5.0.0

5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27215

Issue Fixed

Web콘솔 스위치관리 메뉴에서 그룹 선택 시 오류페이지가 표시되는 문제를 수정했습니다.(R)

5.0.42, 5.0.55(LTS), 5.0.56(LTS)

5.0.42, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27224

Issue Fixed

Windows Agent 에이전트 인증창으로 화면이 잠겨있는 상태에서 입력대화상자가 출력되지 않는 문제를 수정했습니다.(R)

5.0.49

5.0.55(LTS), 5.0.56(LTS)

#27237

Issue Fixed

Web콘솔에서 관리센서에 등록된 에이전트노드를 삭제하면 센서에 의해 즉시 노드등록이 수행되지 않는 문제를 수정했습니다.(R)

5.0.42

4.0.157, 5.0.42, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#26987

Improvement

Linux Agent 파일배포V2 사용 시 사용자화면에서 승인창이 표시되지 않도록 개선했습니다.(R)

5.0.55(LTS), 5.0.56(LTS)

#26988

Improvement

macOS Agent 파일배포V2 사용 시 사용자화면에서 승인창이 표시되지 않도록 개선했습니다.(R)

5.0.55(LTS), 5.0.56(LTS)

#27010

Improvement

GNOS OpenSSH 버전을 업그레이드 했습니다.(R)

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27013

Improvement

Web콘솔 및 IP신청페이지 로그인 화면에서 마크다운 문법을 지원하도록 개선했습니다.(R)

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27038

Improvement

GNOS OpenSSH 버전업 이후 web콘솔에서 지원하는 webSSH가 접속되지 않는 문제를 개선했습니다.(R)

5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27121

Improvement

macOS Agent 신규 macOS 14.0(Sonoma)를 지원하도록 개선했습니다.(R)

4.0.156, 5.0.55(LTS), 5.0.56(LTS)

#27142

Improvement

Windows Agent 백신연동 플러그인을 알약백신 신규버전(4.0.17/5.0.23)에서 동작하는 연동 모듈로 개선했습니다.(R)

4.0.156, 5.0.55(LTS), 5.0.56(LTS)

#27146

Improvement

외부인증연동을 위해 extauth 를 사용하는 환경에서 사용자가 입력한 정보가 디버그로그에 노출되는 문제를 개선했습니다.(R)

4.0.157, 5.0.42, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27206

Improvement

정책서버와 클라이언트(센서/에이전트)간 상호 신뢰로직 개선을 위해 정책서버 노드ID를 전달하는 기능을 추가했습니다.(R)

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27207

Improvement

Windows Agent 다중서버를 사용하는 환경에서 신뢰된 정책서버 검증을 위해 다중서버들의 노드아이디를 수신하도록 개선했습니다.(R)

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#26868

Restructuring

제품 운영에 사용되는 운영정보 데이터 업데이트를 Github를 통해 배포되도록 개선했습니다.(R)

4.0.156, 5.0.42, 5.0.55(LTS), 5.0.56(LTS)

#27135

Issue Fixed

파일배포V2로 마이그레이션된 파일배포 노드액션 최초 수정시 배포자 정보가 등록되지 않는 문제를 수정했습니다.(R)

4.0.156, 5.0.42, 5.0.50, 5.0.56(LTS)

4.0.156, 5.0.42, 5.0.56(LTS)

#26325

Improvement

httpd 구동 스크립트 실행 시 procmond에 의해 중복 실행되는 문제를 개선했습니다.(R)

4.0.157, 5.0.55(LTS), 5.0.56(LTS), 5.0.58

#26858

Issue Fixed

2단계 인증으로 구글 OTP 사용시 인증코드에 숫자가 아닌 문자가 포함되면 오류가 발생하는 문제를 수정했습니다.(R)

5.0.50, 5.0.53

5.0.55(LTS), 5.0.57, 5.0.56(LTS)

#27209

Issue Fixed

IP 신청 승인 완료 및 요청 이메일이 발송되지 않는 문제를 수정했습니다.(R)

5.0.46

5.0.55(LTS), 5.0.56(LTS)

#27259

Issue Fixed

Linux Agent 특정 패키지로 에이전트 설치시 동작하지 않는 문제를 수정했습니다.(R)

5.0.45

5.0.42, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27270

Issue Fixed

macOS Agent AD 대체인증 시 허용 도메인명에 .com 생략시 인증되지 않는 문제를 수정했습니다.(R)

4.0.108, 5.0.5

4.0.157, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27279

Issue Fixed

정책서버 CLI trust-nodeeserver-id 설정 시 네트워크센서 센서데몬을 재구동 해야 설정적용이 되는 문제를 수정했습니다.(R)

4.0.156, 5.0.42(LTS), 5.0.55(LTS), 5.0.56(LTS)

4.0.157, 5.0.42, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27290

Issue Fixed

Web콘솔 센서명에 % 가 포함되는 경우 센서트리가 정상적으로 표시되지 않는 문제를 수정했습니다.(R)

5.0.43

5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27291

Issue Fixed

Web콘솔 Alias 센서명에 등의 특수문자가 포함된 경우 parameter value is invalid 에러가 발생하는 문제를 수정했습니다.(R)

4.0.156, 5.0.42(LTS)

4.0.157, 5.0.42(LTS), 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27356

Issue Fixed

Web콘솔 패치 Proxy 서비스 설정이 On 임에도 cache 서비스가 구동되지 않는 문제를 수정했습니다.(R)

4.0.157, 5.0.55(LTS)

4.0.157, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27358

Issue Fixed

정책서버 centerd 데몬의 실행옵션 센서 서비스 시작/중지 기능이 동작하지 않는 문제를 수정했습니다.(R)

4.0.156, 5.0.42(LTS), 5.0.55(LTS), 5.0.56(LTS)

4.0.157, 5.0.42(LTS), 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27359

Issue Fixed

이벤트 재전송처리가 필요없는 프로세스에서 이벤트큐처리를 수행하는 문제를 수정했습니다.(R)

5.0.42(LTS)

4.0.157, 5.0.42(LTS), 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27380

Issue Fixed

Windows Agent 액션검사조건에 에이전트가 지원하는 매크로 이외에 % 문자가 존재하면 비정상 종료되는 문제를 수정했습니다.(R)

5.0.0

5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27382

Issue Fixed

Web콘솔 추가필드 사용자선택기에서 한글 및 특수문자 포함시 parameter value is invalid 오류가 발생하는 문제를 수정했습니다.(R)

4.0.155, 5.0.42(LTS), 5.0.50, 5.0.53

4.0.157, 5.0.42(LTS), 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27383

Issue Fixed

parameter value is invalid 조치를 위해 입력폼에 모든 언어의 문자를 입력가능하도록 수정했습니다.(R)

4.0.156, 5.0.42(LTS), 5.0.55(LTS), 5.0.56(LTS)

4.0.157, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27384

Issue Fixed

Windows Agent 윈도우 방화벽 제어 플러그인의 프로그램 경로에 3글자만 입력 가능한 문제를 수정했습니다.(R)

5.0.45

5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27385

Issue Fixed

iptables 명령이 동시 실행되어 실패할 수 있는 문제를 수정했습니다.(R)

5.0.0

5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27387

Issue Fixed

OpenPort 현황 화면에서 내보내기 기능 동작하지 않는 문제를 수정했습니다.(R)

5.0.6

5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27394

Issue Fixed

SFTP 방식 백업 경로를 절대경로로 설정 시 백업에 실패하는 문제를 수정했습니다.(R)

4.0.155, 5.0.50, 5.0.53, 5.0.54

4.0.157, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27398

Issue Fixed

Linux Agent 조건만 검사 액션 수행 결과가 변경되어도 업데이트 안되는 문제를 수정했습니다.(R)

5.0.50

5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27437

Issue Fixed

macOS Sonoma 단말의 OS정보가 unknown 플랫폼으로 분류되는 문제를 수정했습니다.(R)

4.0.157, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

4.0.157, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27241

Improvement

macOS 다중정책서버 기능을 사용할 때 에이전트에서 서버 이벤트 검증을 가능하도록 개선했습니다.(R)

5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27248

Improvement

Linux Agent 다중정책서버를 사용할 때 에이전트에서 서버 이벤트 검증이 가능하도록 개선했습니다.(R)

5.0.42, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27269

Improvement

apache/tomcat 관련 디렉토리 및 파일의 불필요한 권한을 제거했습니다.(R)

5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27265

Issue Fixed

Web콘솔 노드관리의 부서표시단계가 설정과 다르게 나타나는 문제를 수정했습니다.(R)

5.0.56(LTS)

5.0.56(LTS)

#27390

Improvement

감사기록 리포트 보존갯수 설정 시 /disk/data/report 디렉토리의 데이터도 삭제되도록 개선했습니다.(R)

5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27345

Issue Fixed

Web콘솔 로그인 실패 시 로그인 배너가 markdown이 적용되지 않는 문제를 수정했습니다.(R)

4.0.156, 5.0.42(LTS), 5.0.55(LTS), 5.0.56(LTS)

4.0.157, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27467

Issue Fixed

노드액션 설명에 XSS를 추가하면 정책적용 팝업화면에서 XSS가 실행되는 문제를 수정했습니다.(R)

4.0.155, 5.0.42(LTS), 5.0.50, 5.0.53, 5.0.54

4.0.157, 5.0.55(LTS), 5.0.56(LTS), 5.0.57

#27404

Issue Fixed

macOS Agent macOS 업데이트 플러그인의 설치모드 사용시 정상적으로 설치되지 않는 문제를 수정했습니다.(R)

5.0.11

5.0.55(LTS),5.0.56(LTS), 5.0.57