This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SPX Encryption Attachments being wiped out

Hey all-
I've had SPX Encryption configured and working for some time now.  Last week, I updated to 9.303 (I think?).  Today, we tried sending some encrypted messages- the system recognizes the trigger, encrypts the message, sends the password back, and everything appears to work, but when the encrypted PDF is opened, attachments are never there anymore.  I've tried .doc, .docx, and .pdf, none of them come through.  The message is there, but no attachments.  This was working in 9.2.

I also just updated to 9.304- same issue.  Is anyone else seeing anything like this?  I need to get this working again.

Thanks!
Ryan


This thread was automatically locked due to age.
  • I can confirm that for you. I'm having he same experience. Attachments are being stripped from outgoing messages. Replies using the form do get sent back to the original sender.
  • I'm having the exact same issue. I updated to the same firmware to correct the SMTP certificate rejection issue and now this happens. I have a case open with Sophos that's been "escalated" and "is being worked on" for about 48 hrs now, but unfortunately no one is actually available to speak to me. Has anyone received a fix for this issue?
  • I have a client reporting the same issue after updated to 9.305-4
  • I also have a support ticket open with Sophos.  I'll post anything I find out here.
  • I finally received a response from Sophos that they have received several reports of this issue and that it has been escalated to Global development. Anyone from Sophos watching this thread please please please fix this! This is a major problem for a medical practice.
  • I received a similar notification that they were escalating.  We were exploring the possibility of reverting to a previous version. 

    I'm wondering if this is something that any of the posters here have tried - any pitfalls here?  I also wonder if we should revert to 9.303 or 9.209 - I'm asking these questions to the sophos support as well and will report any additional information as I find it.

    So far my basic reversion outline is as follows:

    First we would want to create a configuration backup using the instructions in this kb article:
    https://www.sophos.com/support/knowledgebase/115187.aspx

    Second download the 9.209 or 9.303 iso from this downloads page:
    UTM Support Downloads

    Third reinstall the firmware using the instructions in this kb article:
    How to re-image a Sophos UTM and Astaro Security Gateway (ASG) Appliance

    Finally, Restore the backup configuration using the procedures from the first kb article:
    https://www.sophos.com/support/knowledgebase/115187.aspx
  • The steps look good, though I'd think you'd want to go to 209. I'd research it to be sure but I'm pretty sure that 9.303 was the version that has the SMTP bug that prevents certain domains from getting through, which is what forced me to upgrade to 9.305 per support. I see now they appear to have removed 9.305 from the available downloads list. If you have luck downgrading, please post the update and version you picked. I'm at the point where I'm being directed to shop for another solution if this doesn't get addressed and a downgrade is something I'm seriously considering as well.
  • Anyone from Sophos watching this thread please please please fix this
    Just so you know, this is a user to user forum.  Sophos employees generally don't come here.  Those that do, on occasion, do so in an unofficial capacity as users.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • An update for those interested, Sophos is still working on a fix for this issue as of today. I was able to work with support to allow me to spin up their virtual email appliance in my environment for outbound mail and encryption until the issue gets addressed on the UTM. Right now I'm running the virtual appliance using their own 30 day trail, but will be able to work with support to extend the trial if they still need more time.