PG Software - Votre distributeur IT

Editeur : ManageEngine
Produit : AD Manager Plus
Date de la release : 23/07/21

Correction

La version 7111 corrige les vulnérabilités suivantes :

  • Vulnérabilités RCE de pré-authentification (CVE-2021-37539, CVE-2021-37762, CVE-2021-37741, et CVE-2021-37761) signalées par bmtd de l'ECQ.
  • Vulnérabilité d'injection de commande OS après l'authentification (CVE-2021-37925) rapportée par Thai Nguyen de l'ECQ.
  • Vulnérabilités RCE après l'authentification (CVE-2021-37919, CVE-2021-37920, CVE-2021-37921, CVE-2021-37923 et CVE-2021-37924) rapportées par Nam kn Nguyen de l'ECQ.
  • Vulnérabilité de traversée de chemin et téléchargement de fichiers sans restriction conduisant à une vulnérabilité RCE (CVE-2021-37922 et CVE-2021-37918) signalée par qbao de l'ECQ.
  • Prise de contrôle de compte via SSO avec la vulnérabilité Signature Stripping (CVE-2021-37927) signalée par HaYiCle de l'ECQ.
  • Vulnérabilités de téléchargement de fichiers arbitraires (CVE-2021-37931, CVE-2021-37930, CVE-2021-37929, et CVE-2021-37928) rapportées par Duc Nguyen de l'ECQ.
  • Téléchargement de fichiers sans restriction conduisant à une vulnérabilité RCE (CVE-2021-37926) signalé par no3g de l'ECQ. (build 7111)

Nouvelles fonctionnalités 

  • Délégation basée sur les OU : Déléguez aux techniciens helpdesk un ensemble différent de rôles pour chaque OU d'un domaine.
  • Gestion en masse des permissions NTFS : Modifiez les permissions des serveurs de fichiers en masse via CSV.

Editeur : ManageEngine
Produit : AD Audit Plus
Date de la release : 22/07/21

Correction :

  • Le problème de rafraîchissement du 'Summary View' sur le 'Dashboard' a été corrigé.
  • Le problème lié au blocage de la récupération des événements Azure a été corrigé.
  • Le problème de récupération des données d'événements Isilon sur les machines exécutant le produit en chinois a été corrigé.
  • Le problème de lecture d'un grand nombre de fichiers à partir des systèmes de stockage Huawei OceanStor a été corrigé.
  • Une vulnérabilité de prise de contrôle de compte (CVE-2021-37927) pendant la connexion SAML, signalée par HaYiCle de E-CQ a été corrigée.

Pour mettre à jour : Téléchargez le Service Pack

Nouvel utilisateur : Téléchargez ADAudit Plus

 Nouvelle version ADAudit Plus

 

 

Editeur : ManageEngine
Produit : AD360
Date de la release : 10/07/21

Problèmes résolus :

  •  Correction du problème de prise de contrôle du compte signalé par HaYiCle, en appliquant la vérification de la signature SAML avant de connecter les utilisateurs via SAML SSO (CVE-2021-37927).
  •  Correction du problème d'injection de commande OS après l'authentification qui se produit lors de la configuration de la sauvegarde de la base de données dans un emplacement externe. Ce problème a été signalé par Thai Nguyen (CVE-2021-37925). (build 4235)

Améliorations

  • Chargement instantané de tous les composants intégrés : Tous les composants intégrés d'AD360 se chargent désormais automatiquement dès que vous vous connectez à AD360. Cela permet d'économiser le temps passé à attendre de charger les composants individuellement.
  • Réorganisez les composants dans le volet des applications : AD360 vous offre désormais la possibilité de réorganiser l'affichage des composants dans le volet des applications. Vous pouvez simplement faire glisser et déposer les composants à la position souhaitée.
  • L'interface utilisateur JumpTo a été remaniée : Vous pouvez désormais trouver les composants phares d'AD360 organisés en sections.
  • Paramètres d'intégration remaniés : Les paramètres d'intégration ont été réorganisés pour présenter les composants de manière simple et intuitive.
  • Amélioration des notifications de temps d'arrêt : Des notifications de temps d'arrêt seront envoyées aux administrateurs si le produit est hors service en raison de causes inattendues, notamment des erreurs de mémoire ou des échecs d'accès à la base de données.
  • Prise en charge du chinois (traditionnel) : AD360 peut maintenant être configuré pour utiliser le chinois traditionnel comme langue de l'interface utilisateur. (build 4234)

Comment mettre à jour ? 

Mise à jour à l'aide du service pack

Editeur : ManageEngine
Produit : AD Manager Plus
Date de la release : 23/06/21

Correction

Les problèmes suivants ont été corrigés dans cette version :

  • Problèmes d'application des récents Service Packs pour la mise à jour de la version 6656 vers les versions ultérieures.
  • Problème de vitesse de démarrage du WebService dans les versions les plus récentes, 7100 et 7101.