Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Update für OpenSSL

Hallo zusammen,

habt ihr das Update gemacht betreffend OpenSSL?

Infos:

Der GAU für Verschlüsselung im Web: Horror-Bug in OpenSSL | heise Security

Sophos UTM v.9.201023
News
 - Official 9.2 GA Release - update from 9.200
 - Fix: OpenSSL vulnerability: TLS heartbeat read overrun (CVE-2014-0160)


This thread was automatically locked due to age.
  • Ja, die 120er benötigt aber diese Datei an sich nicht, genauso wie die Software Appliance... 
    Vermute, dass das Absicht war, dass die Dateien weggepatcht werden.

    Hattest du auf der Hardware Appliance - 120, diese Datei? 
    /usr/sbin/lcm-162

    Nice greetings


    Eben, da die kleineren UTMS kein Display haben. 
    Ich kann Dir jetzt leider nicht mehr sagen ob die Datei vorhanden war oder nicht. Tut mir Leid. Habe auch leider keine mehr auf der ich nachschauen könnte [:(]
  • Find ich M***, aber zum Glück betrifft das nur Home UTMs, die Kunden haben alle Hardware Appliance [:D]

    Nice greetings
    Die Test-Box ist eine 220r5 [:P]
    Ich sprinte mal in den Serverraum und schau mir das Display jetzt an - evtl. geht das ja jetzt ohne weitere Aktionen.
  • Habe hier zufällig noch zwei 120er Lab UTMs.
    Auf der läuft rein zufällig auch die 9.200 - starten gerade. mal schauen.

    [Update]
    Also die files sind bei einer frischen 120er Hardware Appliance 9.200-11 vorhanden.
    Scheint also wirklich nur bei einem Update entfernt zu werden.

    [Update 2]
    Update auf 9.201-23 ist erfolgreich durchgelaufen.

    2014:04:10-10:54:50 admin auisys[9193]: Starting Up2Date Package Installer
    2014:04:10-10:54:50 admin auisys[9193]: Searching for available up2date packages for type 'sys'
    2014:04:10-10:54:50 admin audld[9139]: id="3701" severity="info" sys="system" sub="up2date" name="Authentication successful"
    2014:04:10-10:54:50 admin auisys[9193]: Installing up2date package file '/var/up2date//sys/u2d-sys-9.200011-201023.tgz.gpg'
    2014:04:10-10:54:51 admin auisys[9193]: Verifying up2date package signature
    2014:04:10-10:54:51 admin audld[9139]: id="3707" severity="info" sys="system" sub="up2date" name="Successfully synchronized fileset" status="success" action="download" package="cadata"
    2014:04:10-10:54:53 admin audld[9139]: id="3707" severity="info" sys="system" sub="up2date" name="Successfully synchronized fileset" status="success" action="download" package="sys"
    2014:04:10-10:54:53 admin audld[9139]: id="3707" severity="info" sys="system" sub="up2date" name="Successfully synchronized fileset" status="success" action="download" package="geoip"
    2014:04:10-10:55:00 admin auisys[9193]: Unpacking installation instructions
    2014:04:10-10:55:04 admin auisys[9193]: Unpacking up2date package container
    2014:04:10-10:55:07 admin auisys[9193]: Running pre-installation checks
    2014:04:10-10:55:17 admin auisys[9193]: Not installing optional ep-branding-ASG-afg
    2014:04:10-10:55:18 admin auisys[9193]: Not installing optional ep-branding-ASG-ang
    2014:04:10-10:55:18 admin auisys[9193]: Not installing optional ep-branding-ASG-atg
    2014:04:10-10:55:19 admin auisys[9193]: Not installing optional ep-branding-ASG-aug
    2014:04:10-10:55:21 admin auisys[9193]: Not installing optional ep-localization-afg
    2014:04:10-10:55:22 admin auisys[9193]: Not installing optional ep-localization-ang
    2014:04:10-10:55:23 admin auisys[9193]: Not installing optional ep-localization-atg
    2014:04:10-10:55:23 admin auisys[9193]: Not installing optional ep-localization-aug
    2014:04:10-10:55:27 admin auisys[9193]: Not installing optional kernel-smp64
    2014:04:10-10:55:28 admin auisys[9193]: Creating automatic configuration backup
    2014:04:10-10:55:28 admin auisys[9193]: Starting up2date package installation
    2014:04:10-10:58:04 admin auisys[9193]: Still waiting for process 'sh' (pid=16902, timeout 300 seconds, 270 remaining)
    2014:04:10-10:58:15 admin auisys[9193]: id="371Z" severity="info" sys="system" sub="up2date" name="Successfully installed Up2Date package" status="success" action="install" package_version="9.201023" package="sys"
    2014:04:10-10:58:15 admin auisys[9193]: [INFO-302] New Firmware Up2Date installed
    2014:04:10-10:58:20 admin auisys[9193]: Initiating reboot
    2014:04:10-10:58:30 admin auisys[9193]: id="3716" severity="info" sys="system" sub="up2date" name="Up2date Package Installer finished, exiting"


    Nice greetings
  • Display geht bei meiner Test-Box (220r5) mit Update auf 9.111-7 auch wieder ohne weiteres zutun.[:D]
  • Hallo,

    meine über die UTM veröffentlichten https-Seiten sind seit heute nicht mehr erreichbar (OWA, Userportal, WebAdmin). Auch das SSL-VPN funktioniert nicht mehr.

    Kann bzw. gibt es hier einen Zusammenhang?

    Viele Grüße!
  • I've talked to SOPHOS support. They told me that there is a known error in u2d-sys-9.200011-201023.tgz.gpg. SOPHOS is working on an update which will fix this.


    [:)]

    Nice greetings
  • Hallo,

    meine über die UTM veröffentlichten https-Seiten sind seit heute nicht mehr erreichbar (OWA, Userportal, WebAdmin). Auch das SSL-VPN funktioniert nicht mehr.

    Kann bzw. gibt es hier einen Zusammenhang?

    Viele Grüße!

    Wurde denn schon ein Update der UTM durchgeführt?
    Sind die weiteren Schritte nach dem Update schon ausgeführt?
  • Wurde denn schon ein Update der UTM durchgeführt?
    Sind die weiteren Schritte nach dem Update schon ausgeführt?


    Ja, das Update wurde durchgeführt. Aber was sind den die weiteren Schritte?

    EDIT:

    Ok, wer lesen kann...

    Heartbleed: Recommended steps for UTM

    Werd ich gleich mal durchführen!
  • ich bekomme nach wie vor keinen externen Zugriff auf meine Services hin. Ich habe gemäß KB120851 Zertifikate erneuert, aber kein Zugriff. Ich kann die entsprechenden Adressen nicht einmal mehr anpingen...

    Kann ich irgendow überprüfen, ob die CAs wirklich erneuert wurden? Hat sonst einer einen Tipp für mich?

    Viele Grüße
    kallimero
  • HI,

    hast du mal die Astaro neugestartet? Bei mir ging die Cisco IPSEC Verbindung auch erst nach einem Neustart.
    Gruß


    Robert