<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Evgenim</id>
	<title>Securepoint Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Evgenim"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/Spezial:Beitr%C3%A4ge/Evgenim"/>
	<updated>2026-06-02T15:17:46Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=87195</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=87195"/>
		<updated>2023-08-30T06:54:08Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.4.1 | Release Date: 30.08.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.5.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.5.0 | Release Date: 10.08.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 1 {{#var:Tag}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.5.0--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.4 | Release Date: 25.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.2.1 | Release Date: 10.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.2.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Hinweis Globale Mailadresse}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.2 | Release Date: 04.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Hinweis Globale Mailadresse}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.1 | Relase Date: 22.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.0 | Relase Date: 07.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.0--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.6 | Release Date: 29.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.6--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.5 | Release Date: 06.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.5--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.4 | Release Date: 27.02.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.3 | Release Date: 22.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.3--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.2 | Release Date: 16.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.1 | Release Date: 10.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5.1 | Release Date: 06.01.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.5.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=87194</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=87194"/>
		<updated>2023-08-30T06:53:21Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Tag&lt;br /&gt;
		| Tag&lt;br /&gt;
		| day }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
{{var	| Nur für NFR&lt;br /&gt;
		| Nur für Geräte mit NFR-Lizenz&lt;br /&gt;
		| Only für devices with nfr license }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.4.1--desc&lt;br /&gt;
        |* Security Bugfix: ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-40477 CVE-2023-40477])&lt;br /&gt;
* Maintenance: IPSec strongswan wurde aktualisiert&lt;br /&gt;
        |* Security Bugfix: ClamAV has been updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-40477 CVE-2023-40477])&lt;br /&gt;
* Maintenance: IPSec strongswan was updated}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.5.0--desc&lt;br /&gt;
		| 2=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
* Aktualisierung des Nameservers ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-2911 CVE-2023-2911], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-2828 CVE-2023-2828], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-2829 CVE-2023-2829])&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/EXTRAS/Firmware_Update#Firmware_Update | Automatische Firmware Updates]] können nun lokal konfiguriert werden&lt;br /&gt;
* [[UTM/AUTH/AD_Anbindung#UTM_mit_Azure_AD_anbinden | Azure]] kann nun zur Benutzerverwaltung angebunden werden&amp;lt;br&amp;gt;&amp;lt;i class=&amp;quot;fal fa-construction&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; Known Issue: Das Mailrelay funktioniert noch nicht mit Azure Benutzer Konten&amp;lt;br&amp;gt;&amp;lt;i class=&amp;quot;fal fa-construction&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; Known Issue: Azure Benutzer mit MFA Login können nicht verwendet werden&lt;br /&gt;
* Zu der vorhandenen Fail2ban Funktion, wurde eine weitere Sicherung eingebaut um falsche[[UTM/Administration#Begrenzung_/_Drosselung_der_Login-Versuche | Login-Versuche]] zu drosseln&lt;br /&gt;
:&amp;lt;u&amp;gt;USC / USR:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Die [[USC/Websession#Websession | Websession]] wird nun durch eine PIN abgesichert&amp;lt;br&amp;gt;&amp;lt;i class=&amp;quot;fal fa-construction&amp;quot;&amp;gt;&amp;lt;/i&amp;gt; Known Issue: Websession Login per Benutzermaske funktioniert noch nicht und wird ab Version 12.5.2 implementiert&lt;br /&gt;
:&amp;lt;u&amp;gt;IPSec:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/IPSec-S2S#IKEv2 | Rekeying und Lifetime]] werden nach dem Update auf Version 12.5.0 für eine verbesserte Kompatibilität angepasst&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/Widgets#WireGuard | Widget für WireGuard-Verbindungen]] zeigt nun auch Benutzern zugeteilte Verbindungen mit Status an&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Cluster [[UTM/NET/Cluster-Management#Wartungsmodus | Wartungsmodus]] lässt sich nun im neuen Reiter Management einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;HTTP Proxy:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option um Verbindungsorientiere [[UTM/APP/HTTP_Proxy#Allgemein | Microsoft-Authentifizierung]] weiterzuleiten lässt sich konfigurieren&lt;br /&gt;
:&amp;lt;u&amp;gt;DHCP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Ein [[UTM/NET/DHCP_Server-v4#Reiter_Einstellungen | next-server]] lässt sich nun bei DHCP Verbindungen einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailconnector:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/APP/Mail_Connector#Dienste | Prüfung von Zertifikaten]] ist nun konfigurierbar&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Eine neue Kategorie &amp;quot;Unbekannt&amp;quot; ist nun im [[UTM/APP/Webfilter#Regel_hinzufügen | Web- und Mailfilter]] verfügbar&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Neue Benachrichtigung]] für das Ereignis &#039;&#039;Fehlgeschlagene Websession-PIN-Verifikationen&#039;&#039;&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Einrichtung von Netzwerkobjekten [[UTM/NET/PPPoE | PPPoE und VDSL]] wurde zusammengefasst&lt;br /&gt;
* Ablaufdatum von importierten CRLs wird nun angezeigt&lt;br /&gt;
* Passwörter lassen sich nun ein- und ausblenden&lt;br /&gt;
* Die [[UTM/AUTH/Zertifikate#Zertifikate_/_CAs_exportieren | Konfiguration für das Export-Ziel und -Format]] von Schlüsseln wurde überarbeitet&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für Neuinstallationen ist die [[UTM/RULE/Implizite_Regeln#Kein_NAT | implizite Regel &amp;quot;Kein NAT für IPSec-Verbindungen&amp;quot;]] für IPSecTraffic standardmäßig aktiviert&lt;br /&gt;
* Der Validator von extc wurde erweitert um ungültige Einträge anzuzeigen&lt;br /&gt;
* Deaktivierung CLAMAV Virenscan Engine &lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes:&lt;br /&gt;
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert: Erstinstallation, Netzwerkobjekte, Wireguard, Portfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fehler behoben, durch welchen eine falsche Absender Adresse für Alerting-Center E-Mails gesetzt wurde&lt;br /&gt;
* DHCP Pools mit einem &amp;quot;global&amp;quot; Namen wurden nicht in der Benutzeroberfläche dargestellt&lt;br /&gt;
* Eine gleichzeitige [[UTM/VPN/IPSec-DHCP | Konfiguration eines DHCP Servers und einer DHCP Schnittstelle]] wird nun für IPSec unterbunden&lt;br /&gt;
* Fehler im Mailarchiv behoben bei welchem eine Message-ID als Absender angezeigt wurde&lt;br /&gt;
* Eine gesetzte Mailfilter-Regel wurde unter Umständen nicht richtig umgesetzt&lt;br /&gt;
* Eingeloggte Administratoren konnten ihren eigenen Benutzer löschen oder umbenennen&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
		| 3=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
* Nameserver update&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Automatic system updates can now be configured local&lt;br /&gt;
* [[UTM/AUTH/AD_Anbindung#UTM_mit_Azure_AD_anbinden | Azure]] can now be used for user management&lt;br /&gt;
* Known Issue: The mailrelay is not operable with azure users yet&lt;br /&gt;
* Known Issue: Azure users with MFA login can not be used yet&lt;br /&gt;
* A limit for failed [[UTM/Administration#Begrenzung_/_Drosselung_der_Login-Versuche | login attempts]] was implemented&lt;br /&gt;
:&amp;lt;u&amp;gt;USC / USR:&amp;lt;/u&amp;gt;&lt;br /&gt;
* A [[USC/Websession#Websession | websession]] can now be secured with a PIN&lt;br /&gt;
* Known Issue: Websession login via user login mask is not yet operational and will be implemented by version 12.5.2&lt;br /&gt;
:&amp;lt;u&amp;gt;IPSec:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/IPSec-S2S#IKEv2 | Rekeying and lifetime]] will be adapted for better compatibility with an update to version 12.5.0&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/Widgets#WireGuard | WireGuard widget]] will now show user assigned connections with status&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Cluster [[UTM/NET/Cluster-Management#Wartungsmodus | maintenance mode]] can now be toggled in the new management tab&lt;br /&gt;
:&amp;lt;u&amp;gt;HTTP Proxy:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option to forward [[UTM/APP/HTTP_Proxy#Allgemein | Microsoft connection oriented authentication]] was added&lt;br /&gt;
:&amp;lt;u&amp;gt;DHCP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* DHCP server can now be configured with a [[UTM/NET/DHCP_Server-v4#Reiter_Einstellungen | next-server]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailconnector:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Verification of certificates can now be configured&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* A new category &amp;quot;Unknown/Unbekannt&amp;quot; was added to the [[UTM/APP/Webfilter#Regel_hinzufügen | web- and mailfilter]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | A new alert]] was added for failed websession PIN verifications&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Adding a new network object using [[UTM/NET/PPPoE | PPPoE and VDLS]] was merged&lt;br /&gt;
* Expiration date of imported CRLs is now shown&lt;br /&gt;
* Passwords can now be toggled visible&lt;br /&gt;
* [[UTM/AUTH/Zertifikate#Zertifikate_/_CAs_exportieren | Export destination]] selection for keys was improved&lt;br /&gt;
:&amp;lt;u&amp;gt;Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* New installations have the implied rule &amp;quot;Disable Hide NAT&amp;quot; activated by default&lt;br /&gt;
* Extc validator was modified to prevent invalid inputs&lt;br /&gt;
* Deactivation CLAMAV Virus Scan Engine&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes:&lt;br /&gt;
* Visual bugs and new hints were corrected and added in the admin ui: Installation wizard, network configuration, wireguard, portfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Error was fixed that caused a wrong sender address to be used for alerting-center mails&lt;br /&gt;
* DHCP pools with a global name were not shown in the admin ui&lt;br /&gt;
* Simultaneous configuration of a DHCP server and a DHCP interface for IPSec will now be prohibited&lt;br /&gt;
* Error was fixed that showed a message-id as the sender in the mailarchive&lt;br /&gt;
* A new mailfilter rule was not used under certain circumstances&lt;br /&gt;
* Logged in administrators were able to delete or rename their own user&lt;br /&gt;
&amp;lt;/p&amp;gt; }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.4--desc&lt;br /&gt;
        |;Feature:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Wurde bisher keine globale E-Mail Adresse in der UTM festgelegt, wird diese nun abgefragt&lt;br /&gt;
;Bugfix: &lt;br /&gt;
* Fehler behoben, der bei UTMs mit konfiguriertem Full Cone NAT unter Umständen zu unkontrollierten Neustarts führte&lt;br /&gt;
* Fehler behoben, durch den der letzte Benutzer mit Administrator-Rechten nicht bearbeitet werden konnte&lt;br /&gt;
* Im Regel hinzufügen Dialog wird QoS nun korrekt deaktiviert&lt;br /&gt;
        |;Feature:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* If no global email address has been set yet, it will be requested upon login&lt;br /&gt;
;Bugfix: &lt;br /&gt;
* UTMs with configured full cone NAT could run into uncontrolled reboots&lt;br /&gt;
* The last user with administration-rights could not be edited&lt;br /&gt;
* QoS is now correctly deactivated in the add rule dialog }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Hinweis Globale Mailadresse&lt;br /&gt;
		| Unter {{Menu|Netzwerk|Servereinstellungen}} &#039;&#039;&#039;muss&#039;&#039;&#039; eine {{b|Globale E-Mail Adresse}} hinterlegt sein.&amp;lt;br&amp;gt;Andernfalls starten Mailconnector und Proxy nicht!&lt;br /&gt;
		| Under {{Menu|Network|Appliance Settings}} &#039;&#039;&#039;must&#039;&#039;&#039; be a {{b|Global email address}}.&amp;lt;br&amp;gt;Otherwise Mailconnector and Proxy will not start! }}&lt;br /&gt;
{{var   | Build 12.4.2.1--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den bei einer automatischen Aktualisierung über die Unified Security Console unter Umständen das Update nicht automatisch finalisiert wurde&lt;br /&gt;
        |* Bugfix: When using automatic updates via Unified Security Console an update may, under certain circumstances, not be automatically finalized }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.2--desc&lt;br /&gt;
        |* Diese Version wurde für Endkunden freigegeben und ist zum Einsatz in Produktivumgebungen vorgesehen.&lt;br /&gt;
        |* This version has been approved for end customers and is intended for use in production environments. }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.1--desc&lt;br /&gt;
        |; Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;SSL-VPN:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/SSL_VPN-Roadwarrior#Renegotiation | Renegotiation Optionen bei SSL-VPN Roadwarrior-Verbindungen]] wurden um die Option &amp;quot;12 Stunden&amp;quot; erweitert&lt;br /&gt;
* Option zu [[UTM/VPN/SSL_VPN-S2S | SSL-VPN Server Site to Site Konfigurationen]] hinzugefügt, bei der nur explizit zugewiesenen Zertifikaten eine Verbindung erlaubt wird&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Der WireGuard Wizard wurde um die Option ergänzt, per [[UTM/VPN/WireGuard-Peer | AD konfigurierte Peers zu berücksichtigen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/APP/Mailfilter#Regel_hinzufügen | Neue Kategorie &amp;quot;Untersuchung&amp;quot;]] wurde zum Mailfilter hinzugefügt, basierend auf dem neuen Spamfilter&lt;br /&gt;
* [[UTM/APP/Webfilter-CF_Kategorien | Threat Intelligence Filter]] wurde nun auch für UTM VPN Edition aktiviert&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im Alerting Center Report werden nun in Kürze ablaufende Zertifikate vermerkt&lt;br /&gt;
* Im Alerting Center lässt sich nun ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger für Berichte konfigurieren]]&lt;br /&gt;
:&amp;lt;u&amp;gt;OTP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für OTP lassen sich nun [[UTM/AUTH/OTP#Benutzer_mit_OTP_einrichten | SHA1, SHA256 oder SHA512]] einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für Cluster gibt es nun die Option, dass [[UTM/NET/Cluster-Updateverfahren | neu heruntergeladene Firmwareupdates automatisch, oder bereits aktivierte Firmwareupdates per Knopfdruck, auf der jeweils anderen UTM bereitgestellt werden]]&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
; Bugfixes:&lt;br /&gt;
* Fehler behoben durch den leere E-Mailgruppen auf einem AD nicht mehr korrekt erkannt wurden&lt;br /&gt;
* Die Einstellung &amp;quot;DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben&amp;quot; wurde erst nach Neustart des DNS-Services wirksam&lt;br /&gt;
* Beim Umbenennen von Benutzern konnte es zu Fehlern kommen&lt;br /&gt;
* Fehler behoben durch den einige Namen für ACME Zertifikate fälschlicherweise als ungültig erkannt wurden&lt;br /&gt;
* Eine PPP-Verbindung wurde immer mit IPv6 gestartet&lt;br /&gt;
* Bei Clientless VPN Verbindungen wurde bei Textübertragungen das letzte Zeichen entfernt&lt;br /&gt;
* Netzwerkobjekte mit IPv6 Adressen konnten nicht für Captive Portal verwendet werden&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
        |; Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;SSL-VPN:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option &amp;quot;12 hours&amp;quot; was added to [{{#var:host}}UTM/VPN/SSL_VPN-Roadwarrior#Renegotiation renegotiate options for ssl-vpn roadwarrior-connections]&lt;br /&gt;
* Option to only allow explicitly assigned certificates for connections was added to [{{#var:host}}UTM/VPN/SSL_VPN-S2S ssl-vpn site to site configurations]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* WireGuard wizard now has an option to [{{#var:host}}UTM/VPN/WireGuard-Peer configure a connection using AD-peers]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/APP/Mailfilter#Regel_hinzufügen New category &amp;quot;investigate&amp;quot; added to mailfilter], based on the new spamfilter&lt;br /&gt;
* [{{#var:host}}UTM/APP/Webfilter-CF_Kategorien Threat intelligence filter] is now also active for UTM vpn edition&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* The alerting center report now lists soon to expire certificates&lt;br /&gt;
* It is now possible to [{{#var:host}}UTM/AlertingCenter#Umgehender_E-Mail_Bericht add an alternative report receiver] to the alerting center&lt;br /&gt;
:&amp;lt;u&amp;gt;OTP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* OTP is now configurable with [{{#var:host}}UTM/AUTH/OTP#Benutzer_mit_OTP_einrichten SHA1, SHA256 and SHA512]&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Clusters now have the option for [{{#var:host}}UTM/NET/Cluster-Updateverfahren newly downloaded firmware updates to be automatically provisioned to the joined utm]. You can also transfer already activated updates to the joined utm via button&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
; Bugfixes:&lt;br /&gt;
* Error fixed that lead to empty mailgroups on an AD to not be correctly recognized&lt;br /&gt;
* The option &amp;quot;allow dns requests only for routed or vpn networks&amp;quot; was only active after restarting the service manually&lt;br /&gt;
* Renaming users could lead to errors&lt;br /&gt;
* Some names for ACME certificates were mistakenly flagged as invalid&lt;br /&gt;
* PPP-connections were always started with ipv6&lt;br /&gt;
* Text transfers from clientless vpn connections always got their last letter deleted&lt;br /&gt;
* Network objects with ipv6 addresses could not be used for captive portal &lt;br /&gt;
&amp;lt;/p&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.4.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung der Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, das die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.4.0--desc&lt;br /&gt;
		| 2=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Neue Virusscan Engine wurde hinzugefügt&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel wurde auf Version 5.15.x aktualisiert&lt;br /&gt;
* In der Benutzeroberfläche lassen sich [[UTM/EXTRAS/Firmware_Update | neue Firmware Updates nun manuell herunterladen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Anpassungen und Verbesserungen der Benutzeroberfläche&lt;br /&gt;
* [[UTM/Widgets#WireGuard | Neues Widget für WireGuard-Verbindungen]] verfügbar&lt;br /&gt;
* Unterstützung für WireGuard-Roadwarriorverbindungen mithilfe von [[UTM/AUTH/Benutzerverwaltung#WireGuard | Benutzer-]]/[[UTM/AUTH/Benutzerverwaltung#WireGuard_2 | Gruppenkonfiguration]]&lt;br /&gt;
* [[UTM/AUTH/Benutzerverwaltung#WireGuard | Download für WireGuard Client-Konfigurationen]] als QR-Code sind nun für Benutzer verfügbar&lt;br /&gt;
* WireGuard-Verbindungen sind nun über [[UTM/AUTH/AD_Anbindung#Erweiterte_Einstellungen | Benutzer-Attribute eines angebundenen ADs]] konfigurierbar&lt;br /&gt;
* Kompatibilität für Cluster Konfigurationen wurde verbessert&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Implizite_Regeln#GeoIP_Einstellungen | Implizite GeoIP Regeln]] lassen sich nun auch via GeoIP-Gruppen anlegen&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Auswahl zwischen [[UTM/AUTH/Zertifikate | systemweiten oder manuell konfigurierten Nameservern für die ACME-Challenges]] lassen sich nun einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP Abfragen zu eingestellten nf_conntrack Werten als auch vorliegenden Updates sind nun möglich&lt;br /&gt;
* Aktualisierte MIBs stehen zum Download als V3 im RSP bereit&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter | Neue Alert Meldungen]] für GeoIP und nf_conntrack&lt;br /&gt;
* Ein vordefinierter [[UTM/AlertingCenter#HTTP_Request | HTTP Request]] lässt sich beim Alerting Center einstellen&lt;br /&gt;
* Ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger]] kann den Berichten hinterlegt werden&lt;br /&gt;
:&amp;lt;u&amp;gt;Erstinstallation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im [[UTM/CONFIG/Installationsassistent#Schritt_3_-_Intern | Installationsassistenten Schritt 3]] lässt sich eine WLAN Bridge und STP aktivieren&lt;br /&gt;
* In [[UTM/CONFIG/Installationsassistent#Schritt_7_-_Zertifikat | Schritt 7]] lassen sich CA und Server Zertifikate direkt über den Wizard generieren&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Portfilter#Portfilterregel | Portfilter Regeln]] lassen sich in der Benutzeroberfläche nun einzeln kopieren&lt;br /&gt;
* Für Netzwerkobjekte wird die Anzahl der verfügbaren Seiten angezeigt&lt;br /&gt;
* Neu angelegte Netzwerkobjekte werden vor den GeoIP Netzwerkobjekten angefügt&lt;br /&gt;
* [[UTM/RULE/Portfilter#Netzwerkobjekte | Netzwerkobjektgruppen und Dienste]] werden nun als Labels in der Benutzeroberfläche dargestellt&lt;br /&gt;
* Nach Ablauf eines Support-Benutzers aktualisieren sich die dazugehörigen Portfilter-Regeln automatisch&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Bei [[UTM/CONFIG/Cloudbackup | Cloudbackups]] wird nun angezeigt, mit welcher UTM Firmware Version diese erstellt wurden&lt;br /&gt;
* Beim [[UTM/Widgets#DHCP | DHCP Widget]] werden nun Leases und Netzwerkobjekte angezeigt&lt;br /&gt;
* Das [[UTM/Widgets#Appliance | Appliance Widget]] wurde verbessert&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert: GeoIP, IPSec, Netzwerkobjekte, Mailfilter, SSL-VPN, Benutzerdialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fehler behoben, bei welchem der OpenVPN Dienst eine fehlerhafte Session in der Benutzeroberfläche nicht beendet hat&lt;br /&gt;
* Mailfilter Regeln wurden bei der Funktion &amp;quot;Aktuelle Konfiguration drucken&amp;quot; nicht angezeigt&lt;br /&gt;
* Fehler behoben, durch welchen viele Syslog Meldungen nach dem Herunterladen einer Firmware angezeigt wurden&lt;br /&gt;
* Unter Umständen war das DHCP Relay mit mehr als 8 VLAN Interfaces nicht mehr Funktionsfähig&lt;br /&gt;
* In einer Cluster Konfiguration wird nun der DHCP Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
		| 3=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Updating the operating system and all components&lt;br /&gt;
* New virus scan engine was added&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel updated to version 5.15.x&lt;br /&gt;
* In the user interface, [{{#var:host}}UTM/EXTRAS/Firmware_Update new firmware updates can now be downloaded manually]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Adjustments and improvements to the user interface&lt;br /&gt;
* [{{#var:host}}UTM/Widgets#WireGuard  New widget for WireGuard connections] available&lt;br /&gt;
* Support for WireGuard roadwarrior connections using [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard User-]/[{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard_2  group configuration]&lt;br /&gt;
* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard Download for WireGuard client configurations] as QR code are now available for users&lt;br /&gt;
* WireGuard connections are now configurable via [{{#var:host}}UTM/AUTH/AD_Anbindung#Extended_settings user attributes of a connected AD]&lt;br /&gt;
* Compatibility for cluster configurations has been improved&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Implizite_Regeln&amp;amp;uselang=en#GeoIP_settings Implied GeoIP rules] can now also be created via GeoIP groups&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Selection between [{{#var:host}}UTM/AUTH/Zertifikate  system-wide or manually configured name servers for the ACME challenges] can now be configured&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP queries to set nf_conntrack values as well as available updates are now possible&lt;br /&gt;
* Updated MIB Files downloadable as V3 via RSP&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/AlertingCenter New alert messages] for GeoIP and nf_conntrack&lt;br /&gt;
* A predefined [{{#var:host}}UTM/AlertingCenter#HTTP_Request HTTP Request] can be set in the Alerting Center&lt;br /&gt;
* An [{{#var:host}}UTM/AlertingCenter#Immediate_email_report  alternative recipient] can be added to the reports&lt;br /&gt;
:&amp;lt;u&amp;gt; Initial installation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* In the [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_3_-_Internal installation wizard step 3] a WLAN bridge and STP can be activated&lt;br /&gt;
* In [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_7_-_Certificate Step 7] CA and server certificates can be generated directly via the wizard&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter# Portfilter_rule Portfilter rules] can now be copied individually in the user interface&lt;br /&gt;
* For network objects the number of available pages is displayed&lt;br /&gt;
* Newly created network objects are added before the GeoIP network objects&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter#Network_objects Network object groups and services] are now displayed as labels in the user interface&lt;br /&gt;
* After a support user expires, the associated portfilter rules update automatically&lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/CONFIG/Cloudbackup Cloudbackups] now display with which UTM firmware version they were created&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#DHCP DHCP Widget] now shows leases and network objects&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#Appliance Appliance Widget] has been improved&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed visual errors and user interface hints in some dialogs: GeoIP, IPSec, Network Objects, Mailfilter, SSL-VPN, User Dialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt; Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed a bug where the OpenVPN service did not terminate an erroneous session in the user interface&lt;br /&gt;
* Mailfilter rules were not displayed in the &amp;quot;Print current configuration&amp;quot; function&lt;br /&gt;
* Fixed a bug that caused many syslog messages to be displayed after downloading firmware&lt;br /&gt;
* Under certain circumstances, the DHCP relay with more than 8 VLAN interfaces was no longer functional&lt;br /&gt;
* In a cluster configuration the DHCP service on the spare is not started if it is set to disabled&lt;br /&gt;
&amp;lt;/p&amp;gt;  }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.6--desc&lt;br /&gt;
        |* Security Bugfix: Aktualisierung von OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Unterstützung für OpenVPN mit Legacy-Cipher wurde ermöglicht&lt;br /&gt;
* Feature: Beim [[UTM/APP/Reverse_Proxy#Schritt_1_-_Intern | Reverse-Proxy]] lassen sich nun gezielt TLS Versionen einstellen&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte das zu viele USR Meldungen in das Audit-Log geschrieben wurden&lt;br /&gt;
* Bugfix: Ein Import von Passwort geschützten Zertifikaten war über die Benutzeroberfläche nicht möglich&lt;br /&gt;
* Bugfix: Eine Fehlkonfiguration beim DHCP Relay sorgte für eine Fehlfunktion des spnetd Dienstes&lt;br /&gt;
* Bugfix: Für IPSec ließ sich eine Verbindung mit einem ecp512bp Cipher nicht in der Benutzeroberfläche einstellen&lt;br /&gt;
* Bugfix: Updates für die [[UTM/GeoIP#Datenbank-Update_per_CLI | Geo-IP]] Datenbank werden nun korrekt ausgeführt&lt;br /&gt;
        |* Security Bugfix: Update of OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Legacy-Ciphers can now be activated for OpenVPN&lt;br /&gt;
* Feature: Specific TLS versions can now be selected for the [{{#var:host}}[UTM/APP/Reverse_Proxy##Step_1_-_Internal reverse proxy&lt;br /&gt;
* Bugfix: Error fixed that lead to too many usr messages being written to the audit-log&lt;br /&gt;
* Bugfix: Password protected certificates could not be imported via the user interface&lt;br /&gt;
* Bugfix: A misconfigured dhcp relay would lead to incorrect behavior of the spnetd service&lt;br /&gt;
* Bugfix: Ecp512bp cipher could not be seleted for an ipsec connection through the user interface &lt;br /&gt;
* Bugfix: Updates for the [{{#var:host}}UTM/GeoIP#Database_update_via_CLI Geo-IP] database are now executed properly}}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.5--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den IPSec L2TP Verbindungen nach einem Update auf 12.3.1 nicht mehr funktionierten&lt;br /&gt;
* Bugfix: Der spDYN mit eingeschaltetem Webresolver funktionierte nicht auf Internen- und Bridge-Netzwerkschnittstellen&lt;br /&gt;
* Bugfix: Die Webserver Option HTTP2 lies sich nicht aktivieren&lt;br /&gt;
        |* Bugfix: Error fixed that prevented IPSec L2TP connections from working correctly after an update to 12.3.1&lt;br /&gt;
* Bugfix: spDYN with activated webresolver would not work on internal and bridge interfaces&lt;br /&gt;
* Bugfix: Webserver option HTTP2 could not be activated }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.4--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung und Verbesserung des Mailrelay für Verbindungen mit IPv6 Clients&lt;br /&gt;
* Maintenance: Verbesserung des Verbindungsaufbaus zum USC/USR&lt;br /&gt;
* Bugfix: Fehler behoben durch den das OTP Eingabefeld der Login-Maske nicht ausfüllbar war&lt;br /&gt;
        |* Maintenance: Update and improvements to mailrelay for ipv6 clients&lt;br /&gt;
* Maintenance: Improved the connection to USC/USR&lt;br /&gt;
* Bugfix: Error fixed that caused the otp input field when logging in to not be accessible }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.3--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung der Virusscan Engine&lt;br /&gt;
* Bugfix: Importierung von pkcs12 Zertifikaten war fehlerhaft&lt;br /&gt;
* Bugfix: Fehler behoben durch den der NTP-Service nicht die Systemzeit automatisch synchronisiert hat&lt;br /&gt;
        |* Maintenance: Virusscan engine updated&lt;br /&gt;
* Bugfix: Import of pkcs12 certificates did not work&lt;br /&gt;
* Bugfix: Error fixed that caused the NTP-Service to not synchronize the system-time automatically }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.2--desc&lt;br /&gt;
        |* Bugfix: Problem behoben durch das die Verwendung von Clientless-VPN gestört wurde&lt;br /&gt;
* Bugfix: Die Synchronisierung per NTP-Zeitserver war fehlerhaft&lt;br /&gt;
        |* Bugfix: Error caused problems when using clientless-vpn&lt;br /&gt;
* Bugfix: Synchronization via NTP-Timeserver had an error }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.1--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Feature: Aktualisierung der Antivirus- und Mail-Security-Technologien und Verbesserung der Spam und Malware Erkennung&lt;br /&gt;
* Feature: Die Anzahl der möglichen Source-Routen wurde erhöht&lt;br /&gt;
* Bugfix: Visuelle Fehler der Benutzeroberfläche ausgebessert in den Dialogen: HTTP-Proxy, Mail-Connector, Portfilter, IPSec &lt;br /&gt;
* Bugfix: Fehler behoben durch den Amazon-Links in E-Mails im Mailscanner zu Problemen führen konnten&lt;br /&gt;
* Bugfix: Fehler behoben durch den unter Umständen Zugangsdaten für eine mobile Verbindung nicht verwendet wurden&lt;br /&gt;
* Bugfix: Stabilität der Cloud Verbindung verbessert&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Update of the operating system and all components&lt;br /&gt;
* Feature: Update of antivirus- and mail-security-technologies as well as enhancements to spam and malware detection&lt;br /&gt;
* Feature: Increased the amount of possible source-routes&lt;br /&gt;
* Bugfix: Visual user interface bugs were corrected in the dialogs for: HTTP-Proxy, Mail-Connector, Postfilter, IPSec&lt;br /&gt;
* Bugfix: Emails with amazon-links coud cause problems for the mailscanner&lt;br /&gt;
* Bugfix: Mobile connection would not use provided login credentials under certain circumstances&lt;br /&gt;
* Bugfix: Stability of cloud connection was increased }}&lt;br /&gt;
{{var   | Build 12.3.1--Hinweis Mail-Security-Komponente&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung einer Mail-Security-Komponente ab v12.3.1 ist es unter Umständen nötig sicherzustellen, daß die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component in v12.3.1 may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var   | 1=Build 12.2.5.1--desc&lt;br /&gt;
        | 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritische Sicherheitslücke im Anmeldeprozess des Webinterfaces behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897]) &amp;lt;br&amp;gt;Betroffen sind folgende Versionen:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt;&lt;br /&gt;
        | 3=* Security Bugfix: Critical safety vulnerability in the login process of the web interface fixed. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897])&amp;lt;br&amp;gt;The following versions are affected:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen &amp;lt;u&amp;gt;umgehend&amp;lt;/u&amp;gt; auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions &amp;lt;u&amp;gt;imideatly&amp;lt;/u&amp;gt; to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim [[UTM/AUTH/Schluessel | Schlüsselexport im UI]] wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: [{{#var:host}}UTM/AUTH/Schluessel Keys exported from the ui] are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSL-VPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSL-VPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GeoIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GeoIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Alert}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Alert}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86982</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86982"/>
		<updated>2023-08-10T14:11:04Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.5.0--desc&lt;br /&gt;
		| 2=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
* Aktualisierung des Nameservers ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-2911 CVE-2023-2911], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-2828 CVE-2023-2828], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-2829 CVE-2023-2829])&lt;br /&gt;
* Konsolidierung auf eine Virusscan Engine &lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Automatische Systemupdates können nun konfiguriert werden&lt;br /&gt;
* [[UTM/AUTH/AD_Anbindung#UTM_mit_Azure_AD_anbinden | Azure]] kann nun zur Benutzerverwaltung angebunden werden&lt;br /&gt;
* Known Issue: Das Mailrelay funktioniert noch nicht mit Azure Benutzer Konten&lt;br /&gt;
* Known Issue: Azure Benutzer mit MFA Login können nicht verwendet werden&lt;br /&gt;
* Zu der vorhandenen Fail2ban Funktion, wurde eine weitere Sicherung eingebaut um falsche[[UTM/Administration#Begrenzung_/_Drosselung_der_Login-Versuche | Login-Versuche]] zu drosseln&lt;br /&gt;
:&amp;lt;u&amp;gt;USC / USR:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Die [[USC/Websession#Websession | Websession]] wird nun durch einen PIN abgesichert&lt;br /&gt;
* Known Issue: Websession Login per Benutzermaske funktioniert noch nicht und wird ab Version 12.5.2 implementiert&lt;br /&gt;
:&amp;lt;u&amp;gt;IPSec:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/IPSec-S2S#IKEv2 | Rekeying und Lifetime]] werden nach dem Update auf Version 12.5.0 für eine verbesserte Kompatibilität angepasst&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/Widgets#WireGuard | Widget für WireGuard-Verbindungen]] zeigt nun auch Benutzern zugeteilte Verbindungen mit Status an&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Cluster [[UTM/NET/Cluster-Management#Wartungsmodus | Wartungsmodus]] lässt sich nun im neuen Reiter Management einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;HTTP Proxy:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option um Verbindungsorientiere [[UTM/APP/HTTP_Proxy#Allgemein | Microsoft-Authentifizierung]] weiterzuleiten lässt sich konfigurieren&lt;br /&gt;
:&amp;lt;u&amp;gt;DHCP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Ein [[UTM/NET/DHCP_Server-v4#Reiter_Einstellungen | next-server]] lässt sich nun bei DHCP Verbindungen einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailconnector:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Prüfung von Zertifikaten ist nun konfigurierbar&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Eine neue Kategorie &amp;quot;Unknown/Unbekannt&amp;quot; ist nun im [[UTM/APP/Webfilter#Regel_hinzufügen | Web- und Mailfilter]] verfügbar&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Neue Alert Meldungen]] für Fehlgeschlagene Websession-PIN-Verifikationen&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Einrichtung von Netzwerkobjekten [[UTM/NET/PPPoE | PPPoE und VDSL]] wurde zusammengefasst&lt;br /&gt;
* Ablaufdatum von importierten CRLs wird nun angezeigt&lt;br /&gt;
* Passwörter lassen sich nun ein- und ausblenden&lt;br /&gt;
* Das [[UTM/AUTH/Zertifikate#Zertifikate_/_CAs_exportieren | Export-Ziel]] von Schlüsseln wurde überarbeitet&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für Neuinstallationen ist die implizite Regel &amp;quot;Kein NAT für IPSec-Verbindungen&amp;quot; für IPSecTraffic standardmäßig aktiviert&lt;br /&gt;
* Der Validator von extc wurde erweitert um ungültige Einträge anzuzeigen&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes:&lt;br /&gt;
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert: Erstinstallation, Netzwerkobjekte, Wireguard, Portfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fehler behoben, durch welchen eine falsche Absender Adresse für Alerting-Center E-Mails gesetzt wurde&lt;br /&gt;
* DHCP Pools mit einem &amp;quot;global&amp;quot; Namen wurden nicht in der Benutzeroberfläche dargestellt&lt;br /&gt;
* Eine gleichzeitige Konfiguration eines DHCP Servers und einer DHCP Schnittstelle wird nun für IPSec unterbunden&lt;br /&gt;
* Fehler im Mailarchiv behoben bei welchem eine Message-ID als Absender angezeigt wurde&lt;br /&gt;
* Eine gesetzte Mailfilter-Regel wurde unter Umständen nicht richtig umgesetzt&lt;br /&gt;
* Eingeloggte Administratoren konnten ihren eigenen Benutzer löschen oder umbenennen&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
		| 3=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
* Nameserver update&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Automatic system updates can now be configured&lt;br /&gt;
* [[UTM/AUTH/AD_Anbindung#UTM_mit_Azure_AD_anbinden | Azure]] can now be used for user management&lt;br /&gt;
* Known Issue: The mailrelay is not operable with azure users yet&lt;br /&gt;
* Known Issue: Azure users with MFA login can not be used yet&lt;br /&gt;
* A limit for failed [[UTM/Administration#Begrenzung_/_Drosselung_der_Login-Versuche | login attempts]] was implemented&lt;br /&gt;
:&amp;lt;u&amp;gt;USC / USR:&amp;lt;/u&amp;gt;&lt;br /&gt;
* A [[USC/Websession#Websession | websession]] can now be secured with a PIN&lt;br /&gt;
* Known Issue: Websession login via user login mask is not yet operational and will be implemented by version 12.5.2&lt;br /&gt;
:&amp;lt;u&amp;gt;IPSec:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/IPSec-S2S#IKEv2 | Rekeying and lifetime]] will be adapted for better compatibility with an update to version 12.5.0&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/Widgets#WireGuard | WireGuard widget]] will now show user assigned connections with status&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Cluster [[UTM/NET/Cluster-Management#Wartungsmodus | maintenance mode]] can now be toggled in the new management tab&lt;br /&gt;
:&amp;lt;u&amp;gt;HTTP Proxy:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option to forward [[UTM/APP/HTTP_Proxy#Allgemein | Microsoft connection oriented authentication]] was added&lt;br /&gt;
:&amp;lt;u&amp;gt;DHCP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* DHCP server can now be configured with a [[UTM/NET/DHCP_Server-v4#Reiter_Einstellungen | next-server]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailconnector:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Verification of certificates can now be configured&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* A new category &amp;quot;Unknown/Unbekannt&amp;quot; was added to the [[UTM/APP/Webfilter#Regel_hinzufügen | web- and mailfilter]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | A new alert]] was added for failed websession PIN verifications&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Adding a new network object using [[UTM/NET/PPPoE | PPPoE and VDLS]] was merged&lt;br /&gt;
* Expiration date of imported CRLs is now shown&lt;br /&gt;
* Passwords can now be toggled visible&lt;br /&gt;
* [[UTM/AUTH/Zertifikate#Zertifikate_/_CAs_exportieren | Export destination]] selection for keys was improved&lt;br /&gt;
:&amp;lt;u&amp;gt;Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* New installations have the implied rule &amp;quot;Disable Hide NAT&amp;quot; activated by default&lt;br /&gt;
* Extc validator was modified to prevent invalid inputs&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes:&lt;br /&gt;
* Visual bugs and new hints were corrected and added in the admin ui: Installation wizard, network configuration, wireguard, portfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Error was fixed that caused a wrong sender address to be used for alerting-center mails&lt;br /&gt;
* DHCP pools with a global name were not shown in the admin ui&lt;br /&gt;
* Simultaneous configuration of a DHCP server and a DHCP interface for IPSec will now be prohibited&lt;br /&gt;
* Error was fixed that showed a message-id as the sender in the mailarchive&lt;br /&gt;
* A new mailfilter rule was not used under certain circumstances&lt;br /&gt;
* Logged in administrators were able to delete or rename their own user&lt;br /&gt;
&amp;lt;/p&amp;gt; }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.4--desc&lt;br /&gt;
        |;Feature:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Wurde bisher keine globale E-Mail Adresse in der UTM festgelegt, wird diese nun abgefragt&lt;br /&gt;
;Bugfix: &lt;br /&gt;
* Fehler behoben, der bei UTMs mit konfiguriertem Full Cone NAT unter Umständen zu unkontrollierten Neustarts führte&lt;br /&gt;
* Fehler behoben, durch den der letzte Benutzer mit Administrator-Rechten nicht bearbeitet werden konnte&lt;br /&gt;
* Im Regel hinzufügen Dialog wird QoS nun korrekt deaktiviert&lt;br /&gt;
        |;Feature:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* If no global email address has been set yet, it will be requested upon login&lt;br /&gt;
;Bugfix: &lt;br /&gt;
* UTMs with configured full cone NAT could run into uncontrolled reboots&lt;br /&gt;
* The last user with administration-rights could not be edited&lt;br /&gt;
* QoS is now correctly deactivated in the add rule dialog }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Hinweis Globale Mailadresse&lt;br /&gt;
		| Unter {{Menu|Netzwerk|Servereinstellungen}} &#039;&#039;&#039;muss&#039;&#039;&#039; eine {{b|Globale E-Mail Adresse}} hinterlegt sein.&amp;lt;br&amp;gt;Andernfalls starten Mailconnector und Proxy nicht!&lt;br /&gt;
		| Under {{Menu|Network|Appliance Settings}} &#039;&#039;&#039;must&#039;&#039;&#039; be a {{b|Global email address}}.&amp;lt;br&amp;gt;Otherwise Mailconnector and Proxy will not start! }}&lt;br /&gt;
{{var   | Build 12.4.2.1--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den bei einer automatischen Aktualisierung über die Unified Security Console unter Umständen das Update nicht automatisch finalisiert wurde&lt;br /&gt;
        |* Bugfix: When using automatic updates via Unified Security Console an update may, under certain circumstances, not be automatically finalized }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.2--desc&lt;br /&gt;
        |* Diese Version wurde für Endkunden freigegeben und ist zum Einsatz in Produktivumgebungen vorgesehen.&lt;br /&gt;
        |* This version has been approved for end customers and is intended for use in production environments. }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.1--desc&lt;br /&gt;
        |; Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;SSL-VPN:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/SSL_VPN-Roadwarrior#Renegotiation | Renegotiation Optionen bei SSL-VPN Roadwarrior-Verbindungen]] wurden um die Option &amp;quot;12 Stunden&amp;quot; erweitert&lt;br /&gt;
* Option zu [[UTM/VPN/SSL_VPN-S2S | SSL-VPN Server Site to Site Konfigurationen]] hinzugefügt, bei der nur explizit zugewiesenen Zertifikaten eine Verbindung erlaubt wird&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Der WireGuard Wizard wurde um die Option ergänzt, per [[UTM/VPN/WireGuard-Peer | AD konfigurierte Peers zu berücksichtigen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/APP/Mailfilter#Regel_hinzufügen | Neue Kategorie &amp;quot;Untersuchung&amp;quot;]] wurde zum Mailfilter hinzugefügt, basierend auf dem neuen Spamfilter&lt;br /&gt;
* [[UTM/APP/Webfilter-CF_Kategorien | Threat Intelligence Filter]] wurde nun auch für UTM VPN Edition aktiviert&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im Alerting Center Report werden nun in Kürze ablaufende Zertifikate vermerkt&lt;br /&gt;
* Im Alerting Center lässt sich nun ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger für Berichte konfigurieren]]&lt;br /&gt;
:&amp;lt;u&amp;gt;OTP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für OTP lassen sich nun [[UTM/AUTH/OTP#Benutzer_mit_OTP_einrichten | SHA1, SHA256 oder SHA512]] einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für Cluster gibt es nun die Option, dass [[UTM/NET/Cluster-Updateverfahren | neu heruntergeladene Firmwareupdates automatisch, oder bereits aktivierte Firmwareupdates per Knopfdruck, auf der jeweils anderen UTM bereitgestellt werden]]&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
; Bugfixes:&lt;br /&gt;
* Fehler behoben durch den leere E-Mailgruppen auf einem AD nicht mehr korrekt erkannt wurden&lt;br /&gt;
* Die Einstellung &amp;quot;DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben&amp;quot; wurde erst nach Neustart des DNS-Services wirksam&lt;br /&gt;
* Beim Umbenennen von Benutzern konnte es zu Fehlern kommen&lt;br /&gt;
* Fehler behoben durch den einige Namen für ACME Zertifikate fälschlicherweise als ungültig erkannt wurden&lt;br /&gt;
* Eine PPP-Verbindung wurde immer mit IPv6 gestartet&lt;br /&gt;
* Bei Clientless VPN Verbindungen wurde bei Textübertragungen das letzte Zeichen entfernt&lt;br /&gt;
* Netzwerkobjekte mit IPv6 Adressen konnten nicht für Captive Portal verwendet werden&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
        |; Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;SSL-VPN:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option &amp;quot;12 hours&amp;quot; was added to [{{#var:host}}UTM/VPN/SSL_VPN-Roadwarrior#Renegotiation renegotiate options for ssl-vpn roadwarrior-connections]&lt;br /&gt;
* Option to only allow explicitly assigned certificates for connections was added to [{{#var:host}}UTM/VPN/SSL_VPN-S2S ssl-vpn site to site configurations]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* WireGuard wizard now has an option to [{{#var:host}}UTM/VPN/WireGuard-Peer configure a connection using AD-peers]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/APP/Mailfilter#Regel_hinzufügen New category &amp;quot;investigate&amp;quot; added to mailfilter], based on the new spamfilter&lt;br /&gt;
* [{{#var:host}}UTM/APP/Webfilter-CF_Kategorien Threat intelligence filter] is now also active for UTM vpn edition&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* The alerting center report now lists soon to expire certificates&lt;br /&gt;
* It is now possible to [{{#var:host}}UTM/AlertingCenter#Umgehender_E-Mail_Bericht add an alternative report receiver] to the alerting center&lt;br /&gt;
:&amp;lt;u&amp;gt;OTP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* OTP is now configurable with [{{#var:host}}UTM/AUTH/OTP#Benutzer_mit_OTP_einrichten SHA1, SHA256 and SHA512]&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Clusters now have the option for [{{#var:host}}UTM/NET/Cluster-Updateverfahren newly downloaded firmware updates to be automatically provisioned to the joined utm]. You can also transfer already activated updates to the joined utm via button&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
; Bugfixes:&lt;br /&gt;
* Error fixed that lead to empty mailgroups on an AD to not be correctly recognized&lt;br /&gt;
* The option &amp;quot;allow dns requests only for routed or vpn networks&amp;quot; was only active after restarting the service manually&lt;br /&gt;
* Renaming users could lead to errors&lt;br /&gt;
* Some names for ACME certificates were mistakenly flagged as invalid&lt;br /&gt;
* PPP-connections were always started with ipv6&lt;br /&gt;
* Text transfers from clientless vpn connections always got their last letter deleted&lt;br /&gt;
* Network objects with ipv6 addresses could not be used for captive portal &lt;br /&gt;
&amp;lt;/p&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.4.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung der Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, das die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.4.0--desc&lt;br /&gt;
		| 2=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Neue Virusscan Engine wurde hinzugefügt&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel wurde auf Version 5.15.x aktualisiert&lt;br /&gt;
* In der Benutzeroberfläche lassen sich [[UTM/EXTRAS/Firmware_Update | neue Firmware Updates nun manuell herunterladen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Anpassungen und Verbesserungen der Benutzeroberfläche&lt;br /&gt;
* [[UTM/Widgets#WireGuard | Neues Widget für WireGuard-Verbindungen]] verfügbar&lt;br /&gt;
* Unterstützung für WireGuard-Roadwarriorverbindungen mithilfe von [[UTM/AUTH/Benutzerverwaltung#WireGuard | Benutzer-]]/[[UTM/AUTH/Benutzerverwaltung#WireGuard_2 | Gruppenkonfiguration]]&lt;br /&gt;
* [[UTM/AUTH/Benutzerverwaltung#WireGuard | Download für WireGuard Client-Konfigurationen]] als QR-Code sind nun für Benutzer verfügbar&lt;br /&gt;
* WireGuard-Verbindungen sind nun über [[UTM/AUTH/AD_Anbindung#Erweiterte_Einstellungen | Benutzer-Attribute eines angebundenen ADs]] konfigurierbar&lt;br /&gt;
* Kompatibilität für Cluster Konfigurationen wurde verbessert&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Implizite_Regeln#GeoIP_Einstellungen | Implizite GeoIP Regeln]] lassen sich nun auch via GeoIP-Gruppen anlegen&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Auswahl zwischen [[UTM/AUTH/Zertifikate | systemweiten oder manuell konfigurierten Nameservern für die ACME-Challenges]] lassen sich nun einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP Abfragen zu eingestellten nf_conntrack Werten als auch vorliegenden Updates sind nun möglich&lt;br /&gt;
* Aktualisierte MIBs stehen zum Download als V3 im RSP bereit&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter | Neue Alert Meldungen]] für GeoIP und nf_conntrack&lt;br /&gt;
* Ein vordefinierter [[UTM/AlertingCenter#HTTP_Request | HTTP Request]] lässt sich beim Alerting Center einstellen&lt;br /&gt;
* Ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger]] kann den Berichten hinterlegt werden&lt;br /&gt;
:&amp;lt;u&amp;gt;Erstinstallation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im [[UTM/CONFIG/Installationsassistent#Schritt_3_-_Intern | Installationsassistenten Schritt 3]] lässt sich eine WLAN Bridge und STP aktivieren&lt;br /&gt;
* In [[UTM/CONFIG/Installationsassistent#Schritt_7_-_Zertifikat | Schritt 7]] lassen sich CA und Server Zertifikate direkt über den Wizard generieren&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Portfilter#Portfilterregel | Portfilter Regeln]] lassen sich in der Benutzeroberfläche nun einzeln kopieren&lt;br /&gt;
* Für Netzwerkobjekte wird die Anzahl der verfügbaren Seiten angezeigt&lt;br /&gt;
* Neu angelegte Netzwerkobjekte werden vor den GeoIP Netzwerkobjekten angefügt&lt;br /&gt;
* [[UTM/RULE/Portfilter#Netzwerkobjekte | Netzwerkobjektgruppen und Dienste]] werden nun als Labels in der Benutzeroberfläche dargestellt&lt;br /&gt;
* Nach Ablauf eines Support-Benutzers aktualisieren sich die dazugehörigen Portfilter-Regeln automatisch&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Bei [[UTM/CONFIG/Cloudbackup | Cloudbackups]] wird nun angezeigt, mit welcher UTM Firmware Version diese erstellt wurden&lt;br /&gt;
* Beim [[UTM/Widgets#DHCP | DHCP Widget]] werden nun Leases und Netzwerkobjekte angezeigt&lt;br /&gt;
* Das [[UTM/Widgets#Appliance | Appliance Widget]] wurde verbessert&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert: GeoIP, IPSec, Netzwerkobjekte, Mailfilter, SSL-VPN, Benutzerdialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fehler behoben, bei welchem der OpenVPN Dienst eine fehlerhafte Session in der Benutzeroberfläche nicht beendet hat&lt;br /&gt;
* Mailfilter Regeln wurden bei der Funktion &amp;quot;Aktuelle Konfiguration drucken&amp;quot; nicht angezeigt&lt;br /&gt;
* Fehler behoben, durch welchen viele Syslog Meldungen nach dem Herunterladen einer Firmware angezeigt wurden&lt;br /&gt;
* Unter Umständen war das DHCP Relay mit mehr als 8 VLAN Interfaces nicht mehr Funktionsfähig&lt;br /&gt;
* In einer Cluster Konfiguration wird nun der DHCP Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
		| 3=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Updating the operating system and all components&lt;br /&gt;
* New virus scan engine was added&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel updated to version 5.15.x&lt;br /&gt;
* In the user interface, [{{#var:host}}UTM/EXTRAS/Firmware_Update new firmware updates can now be downloaded manually]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Adjustments and improvements to the user interface&lt;br /&gt;
* [{{#var:host}}UTM/Widgets#WireGuard  New widget for WireGuard connections] available&lt;br /&gt;
* Support for WireGuard roadwarrior connections using [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard User-]/[{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard_2  group configuration]&lt;br /&gt;
* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard Download for WireGuard client configurations] as QR code are now available for users&lt;br /&gt;
* WireGuard connections are now configurable via [{{#var:host}}UTM/AUTH/AD_Anbindung#Extended_settings user attributes of a connected AD]&lt;br /&gt;
* Compatibility for cluster configurations has been improved&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Implizite_Regeln&amp;amp;uselang=en#GeoIP_settings Implied GeoIP rules] can now also be created via GeoIP groups&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Selection between [{{#var:host}}UTM/AUTH/Zertifikate  system-wide or manually configured name servers for the ACME challenges] can now be configured&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP queries to set nf_conntrack values as well as available updates are now possible&lt;br /&gt;
* Updated MIB Files downloadable as V3 via RSP&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/AlertingCenter New alert messages] for GeoIP and nf_conntrack&lt;br /&gt;
* A predefined [{{#var:host}}UTM/AlertingCenter#HTTP_Request HTTP Request] can be set in the Alerting Center&lt;br /&gt;
* An [{{#var:host}}UTM/AlertingCenter#Immediate_email_report  alternative recipient] can be added to the reports&lt;br /&gt;
:&amp;lt;u&amp;gt; Initial installation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* In the [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_3_-_Internal installation wizard step 3] a WLAN bridge and STP can be activated&lt;br /&gt;
* In [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_7_-_Certificate Step 7] CA and server certificates can be generated directly via the wizard&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter# Portfilter_rule Portfilter rules] can now be copied individually in the user interface&lt;br /&gt;
* For network objects the number of available pages is displayed&lt;br /&gt;
* Newly created network objects are added before the GeoIP network objects&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter#Network_objects Network object groups and services] are now displayed as labels in the user interface&lt;br /&gt;
* After a support user expires, the associated portfilter rules update automatically&lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/CONFIG/Cloudbackup Cloudbackups] now display with which UTM firmware version they were created&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#DHCP DHCP Widget] now shows leases and network objects&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#Appliance Appliance Widget] has been improved&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed visual errors and user interface hints in some dialogs: GeoIP, IPSec, Network Objects, Mailfilter, SSL-VPN, User Dialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt; Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed a bug where the OpenVPN service did not terminate an erroneous session in the user interface&lt;br /&gt;
* Mailfilter rules were not displayed in the &amp;quot;Print current configuration&amp;quot; function&lt;br /&gt;
* Fixed a bug that caused many syslog messages to be displayed after downloading firmware&lt;br /&gt;
* Under certain circumstances, the DHCP relay with more than 8 VLAN interfaces was no longer functional&lt;br /&gt;
* In a cluster configuration the DHCP service on the spare is not started if it is set to disabled&lt;br /&gt;
&amp;lt;/p&amp;gt;  }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.6--desc&lt;br /&gt;
        |* Security Bugfix: Aktualisierung von OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Unterstützung für OpenVPN mit Legacy-Cipher wurde ermöglicht&lt;br /&gt;
* Feature: Beim [[UTM/APP/Reverse_Proxy#Schritt_1_-_Intern | Reverse-Proxy]] lassen sich nun gezielt TLS Versionen einstellen&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte das zu viele USR Meldungen in das Audit-Log geschrieben wurden&lt;br /&gt;
* Bugfix: Ein Import von Passwort geschützten Zertifikaten war über die Benutzeroberfläche nicht möglich&lt;br /&gt;
* Bugfix: Eine Fehlkonfiguration beim DHCP Relay sorgte für eine Fehlfunktion des spnetd Dienstes&lt;br /&gt;
* Bugfix: Für IPSec ließ sich eine Verbindung mit einem ecp512bp Cipher nicht in der Benutzeroberfläche einstellen&lt;br /&gt;
* Bugfix: Updates für die [[UTM/GeoIP#Datenbank-Update_per_CLI | Geo-IP]] Datenbank werden nun korrekt ausgeführt&lt;br /&gt;
        |* Security Bugfix: Update of OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Legacy-Ciphers can now be activated for OpenVPN&lt;br /&gt;
* Feature: Specific TLS versions can now be selected for the [{{#var:host}}[UTM/APP/Reverse_Proxy##Step_1_-_Internal reverse proxy&lt;br /&gt;
* Bugfix: Error fixed that lead to too many usr messages being written to the audit-log&lt;br /&gt;
* Bugfix: Password protected certificates could not be imported via the user interface&lt;br /&gt;
* Bugfix: A misconfigured dhcp relay would lead to incorrect behavior of the spnetd service&lt;br /&gt;
* Bugfix: Ecp512bp cipher could not be seleted for an ipsec connection through the user interface &lt;br /&gt;
* Bugfix: Updates for the [{{#var:host}}UTM/GeoIP#Database_update_via_CLI Geo-IP] database are now executed properly}}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.5--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den IPSec L2TP Verbindungen nach einem Update auf 12.3.1 nicht mehr funktionierten&lt;br /&gt;
* Bugfix: Der spDYN mit eingeschaltetem Webresolver funktionierte nicht auf Internen- und Bridge-Netzwerkschnittstellen&lt;br /&gt;
* Bugfix: Die Webserver Option HTTP2 lies sich nicht aktivieren&lt;br /&gt;
        |* Bugfix: Error fixed that prevented IPSec L2TP connections from working correctly after an update to 12.3.1&lt;br /&gt;
* Bugfix: spDYN with activated webresolver would not work on internal and bridge interfaces&lt;br /&gt;
* Bugfix: Webserver option HTTP2 could not be activated }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.4--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung und Verbesserung des Mailrelay für Verbindungen mit IPv6 Clients&lt;br /&gt;
* Maintenance: Verbesserung des Verbindungsaufbaus zum USC/USR&lt;br /&gt;
* Bugfix: Fehler behoben durch den das OTP Eingabefeld der Login-Maske nicht ausfüllbar war&lt;br /&gt;
        |* Maintenance: Update and improvements to mailrelay for ipv6 clients&lt;br /&gt;
* Maintenance: Improved the connection to USC/USR&lt;br /&gt;
* Bugfix: Error fixed that caused the otp input field when logging in to not be accessible }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.3--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung der Virusscan Engine&lt;br /&gt;
* Bugfix: Importierung von pkcs12 Zertifikaten war fehlerhaft&lt;br /&gt;
* Bugfix: Fehler behoben durch den der NTP-Service nicht die Systemzeit automatisch synchronisiert hat&lt;br /&gt;
        |* Maintenance: Virusscan engine updated&lt;br /&gt;
* Bugfix: Import of pkcs12 certificates did not work&lt;br /&gt;
* Bugfix: Error fixed that caused the NTP-Service to not synchronize the system-time automatically }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.2--desc&lt;br /&gt;
        |* Bugfix: Problem behoben durch das die Verwendung von Clientless-VPN gestört wurde&lt;br /&gt;
* Bugfix: Die Synchronisierung per NTP-Zeitserver war fehlerhaft&lt;br /&gt;
        |* Bugfix: Error caused problems when using clientless-vpn&lt;br /&gt;
* Bugfix: Synchronization via NTP-Timeserver had an error }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.1--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Feature: Aktualisierung der Antivirus- und Mail-Security-Technologien und Verbesserung der Spam und Malware Erkennung&lt;br /&gt;
* Feature: Die Anzahl der möglichen Source-Routen wurde erhöht&lt;br /&gt;
* Bugfix: Visuelle Fehler der Benutzeroberfläche ausgebessert in den Dialogen: HTTP-Proxy, Mail-Connector, Portfilter, IPSec &lt;br /&gt;
* Bugfix: Fehler behoben durch den Amazon-Links in E-Mails im Mailscanner zu Problemen führen konnten&lt;br /&gt;
* Bugfix: Fehler behoben durch den unter Umständen Zugangsdaten für eine mobile Verbindung nicht verwendet wurden&lt;br /&gt;
* Bugfix: Stabilität der Cloud Verbindung verbessert&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Update of the operating system and all components&lt;br /&gt;
* Feature: Update of antivirus- and mail-security-technologies as well as enhancements to spam and malware detection&lt;br /&gt;
* Feature: Increased the amount of possible source-routes&lt;br /&gt;
* Bugfix: Visual user interface bugs were corrected in the dialogs for: HTTP-Proxy, Mail-Connector, Postfilter, IPSec&lt;br /&gt;
* Bugfix: Emails with amazon-links coud cause problems for the mailscanner&lt;br /&gt;
* Bugfix: Mobile connection would not use provided login credentials under certain circumstances&lt;br /&gt;
* Bugfix: Stability of cloud connection was increased }}&lt;br /&gt;
{{var   | Build 12.3.1--Hinweis Mail-Security-Komponente&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung einer Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, daß die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var   | 1=Build 12.2.5.1--desc&lt;br /&gt;
        | 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritische Sicherheitslücke im Anmeldeprozess des Webinterfaces behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897]) &amp;lt;br&amp;gt;Betroffen sind folgende Versionen:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt;&lt;br /&gt;
        | 3=* Security Bugfix: Critical safety vulnerability in the login process of the web interface fixed. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897])&amp;lt;br&amp;gt;The following versions are affected:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen &amp;lt;u&amp;gt;umgehend&amp;lt;/u&amp;gt; auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions &amp;lt;u&amp;gt;imideatly&amp;lt;/u&amp;gt; to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim [[UTM/AUTH/Schluessel | Schlüsselexport im UI]] wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: [{{#var:host}}UTM/AUTH/Schluessel Keys exported from the ui] are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSL-VPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSL-VPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GeoIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GeoIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Alert}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Alert}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86981</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86981"/>
		<updated>2023-08-10T14:08:48Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.5.0--desc&lt;br /&gt;
		| 2=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
* Aktualisierung des Nameservers ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-2911 CVE-2023-2911], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-2828 CVE-2023-2828], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-2829 CVE-2023-2829])&lt;br /&gt;
* Konsolidierung auf eine Virusscan Engine &lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Automatische Systemupdates können nun konfiguriert werden&lt;br /&gt;
* [[UTM/AUTH/AD_Anbindung#UTM_mit_Azure_AD_anbinden | Azure]] kann nun zur Benutzerverwaltung angebunden werden&lt;br /&gt;
* Known Issue: Das Mailrelay funktioniert noch nicht mit Azure Benutzer Konten&lt;br /&gt;
* Known Issue: Azure Benutzer mit MFA Login können nicht verwendet werden&lt;br /&gt;
* Eine Begrenzung für fehlgeschlagene [[UTM/Administration#Begrenzung_/_Drosselung_der_Login-Versuche | Login-Versuche]] wurde eingebaut&lt;br /&gt;
:&amp;lt;u&amp;gt;USC / USR:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Die [[USC/Websession#Websession | Websession]] wird nun durch einen PIN abgesichert&lt;br /&gt;
* Known Issue: Websession Login per Benutzermaske funktioniert noch nicht und wird ab Version 12.5.2 implementiert&lt;br /&gt;
:&amp;lt;u&amp;gt;IPSec:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/IPSec-S2S#IKEv2 | Rekeying und Lifetime]] werden nach dem Update auf Version 12.5.0 für eine verbesserte Kompatibilität angepasst&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/Widgets#WireGuard | Widget für WireGuard-Verbindungen]] zeigt nun auch Benutzern zugeteilte Verbindungen mit Status an&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Cluster [[UTM/NET/Cluster-Management#Wartungsmodus | Wartungsmodus]] lässt sich nun im neuen Reiter Management einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;HTTP Proxy:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option um Verbindungsorientiere [[UTM/APP/HTTP_Proxy#Allgemein | Microsoft-Authentifizierung]] weiterzuleiten lässt sich konfigurieren&lt;br /&gt;
:&amp;lt;u&amp;gt;DHCP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Ein [[UTM/NET/DHCP_Server-v4#Reiter_Einstellungen | next-server]] lässt sich nun bei DHCP Verbindungen einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailconnector:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Prüfung von Zertifikaten ist nun konfigurierbar&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Eine neue Kategorie &amp;quot;Unknown/Unbekannt&amp;quot; ist nun im [[UTM/APP/Webfilter#Regel_hinzufügen | Web- und Mailfilter]] verfügbar&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Neue Alert Meldungen]] für Fehlgeschlagene Websession-PIN-Verifikationen&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Einrichtung von Netzwerkobjekten [[UTM/NET/PPPoE | PPPoE und VDSL]] wurde zusammengefasst&lt;br /&gt;
* Ablaufdatum von importierten CRLs wird nun angezeigt&lt;br /&gt;
* Passwörter lassen sich nun ein- und ausblenden&lt;br /&gt;
* Das [[UTM/AUTH/Zertifikate#Zertifikate_/_CAs_exportieren | Export-Ziel]] von Schlüsseln wurde überarbeitet&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für Neuinstallationen ist die implizite Regel &amp;quot;Kein NAT für IPSec-Verbindungen&amp;quot; für IPSecTraffic standardmäßig aktiviert&lt;br /&gt;
* Der Validator von extc wurde erweitert um ungültige Einträge anzuzeigen&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes:&lt;br /&gt;
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert: Erstinstallation, Netzwerkobjekte, Wireguard, Portfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fehler behoben, durch welchen eine falsche Absender Adresse für Alerting-Center E-Mails gesetzt wurde&lt;br /&gt;
* DHCP Pools mit einem &amp;quot;global&amp;quot; Namen wurden nicht in der Benutzeroberfläche dargestellt&lt;br /&gt;
* Eine gleichzeitige Konfiguration eines DHCP Servers und einer DHCP Schnittstelle wird nun für IPSec unterbunden&lt;br /&gt;
* Fehler im Mailarchiv behoben bei welchem eine Message-ID als Absender angezeigt wurde&lt;br /&gt;
* Eine gesetzte Mailfilter-Regel wurde unter Umständen nicht richtig umgesetzt&lt;br /&gt;
* Eingeloggte Administratoren konnten ihren eigenen Benutzer löschen oder umbenennen&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
		| 3=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
* Nameserver update&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Automatic system updates can now be configured&lt;br /&gt;
* [[UTM/AUTH/AD_Anbindung#UTM_mit_Azure_AD_anbinden | Azure]] can now be used for user management&lt;br /&gt;
* Known Issue: The mailrelay is not operable with azure users yet&lt;br /&gt;
* Known Issue: Azure users with MFA login can not be used yet&lt;br /&gt;
* A limit for failed [[UTM/Administration#Begrenzung_/_Drosselung_der_Login-Versuche | login attempts]] was implemented&lt;br /&gt;
:&amp;lt;u&amp;gt;USC / USR:&amp;lt;/u&amp;gt;&lt;br /&gt;
* A [[USC/Websession#Websession | websession]] can now be secured with a PIN&lt;br /&gt;
* Known Issue: Websession login via user login mask is not yet operational and will be implemented by version 12.5.2&lt;br /&gt;
:&amp;lt;u&amp;gt;IPSec:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/IPSec-S2S#IKEv2 | Rekeying and lifetime]] will be adapted for better compatibility with an update to version 12.5.0&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/Widgets#WireGuard | WireGuard widget]] will now show user assigned connections with status&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Cluster [[UTM/NET/Cluster-Management#Wartungsmodus | maintenance mode]] can now be toggled in the new management tab&lt;br /&gt;
:&amp;lt;u&amp;gt;HTTP Proxy:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option to forward [[UTM/APP/HTTP_Proxy#Allgemein | Microsoft connection oriented authentication]] was added&lt;br /&gt;
:&amp;lt;u&amp;gt;DHCP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* DHCP server can now be configured with a [[UTM/NET/DHCP_Server-v4#Reiter_Einstellungen | next-server]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailconnector:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Verification of certificates can now be configured&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* A new category &amp;quot;Unknown/Unbekannt&amp;quot; was added to the [[UTM/APP/Webfilter#Regel_hinzufügen | web- and mailfilter]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | A new alert]] was added for failed websession PIN verifications&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Adding a new network object using [[UTM/NET/PPPoE | PPPoE and VDLS]] was merged&lt;br /&gt;
* Expiration date of imported CRLs is now shown&lt;br /&gt;
* Passwords can now be toggled visible&lt;br /&gt;
* [[UTM/AUTH/Zertifikate#Zertifikate_/_CAs_exportieren | Export destination]] selection for keys was improved&lt;br /&gt;
:&amp;lt;u&amp;gt;Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* New installations have the implied rule &amp;quot;Disable Hide NAT&amp;quot; activated by default&lt;br /&gt;
* Extc validator was modified to prevent invalid inputs&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes:&lt;br /&gt;
* Visual bugs and new hints were corrected and added in the admin ui: Installation wizard, network configuration, wireguard, portfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Error was fixed that caused a wrong sender address to be used for alerting-center mails&lt;br /&gt;
* DHCP pools with a global name were not shown in the admin ui&lt;br /&gt;
* Simultaneous configuration of a DHCP server and a DHCP interface for IPSec will now be prohibited&lt;br /&gt;
* Error was fixed that showed a message-id as the sender in the mailarchive&lt;br /&gt;
* A new mailfilter rule was not used under certain circumstances&lt;br /&gt;
* Logged in administrators were able to delete or rename their own user&lt;br /&gt;
&amp;lt;/p&amp;gt; }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.4--desc&lt;br /&gt;
        |;Feature:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Wurde bisher keine globale E-Mail Adresse in der UTM festgelegt, wird diese nun abgefragt&lt;br /&gt;
;Bugfix: &lt;br /&gt;
* Fehler behoben, der bei UTMs mit konfiguriertem Full Cone NAT unter Umständen zu unkontrollierten Neustarts führte&lt;br /&gt;
* Fehler behoben, durch den der letzte Benutzer mit Administrator-Rechten nicht bearbeitet werden konnte&lt;br /&gt;
* Im Regel hinzufügen Dialog wird QoS nun korrekt deaktiviert&lt;br /&gt;
        |;Feature:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* If no global email address has been set yet, it will be requested upon login&lt;br /&gt;
;Bugfix: &lt;br /&gt;
* UTMs with configured full cone NAT could run into uncontrolled reboots&lt;br /&gt;
* The last user with administration-rights could not be edited&lt;br /&gt;
* QoS is now correctly deactivated in the add rule dialog }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Hinweis Globale Mailadresse&lt;br /&gt;
		| Unter {{Menu|Netzwerk|Servereinstellungen}} &#039;&#039;&#039;muss&#039;&#039;&#039; eine {{b|Globale E-Mail Adresse}} hinterlegt sein.&amp;lt;br&amp;gt;Andernfalls starten Mailconnector und Proxy nicht!&lt;br /&gt;
		| Under {{Menu|Network|Appliance Settings}} &#039;&#039;&#039;must&#039;&#039;&#039; be a {{b|Global email address}}.&amp;lt;br&amp;gt;Otherwise Mailconnector and Proxy will not start! }}&lt;br /&gt;
{{var   | Build 12.4.2.1--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den bei einer automatischen Aktualisierung über die Unified Security Console unter Umständen das Update nicht automatisch finalisiert wurde&lt;br /&gt;
        |* Bugfix: When using automatic updates via Unified Security Console an update may, under certain circumstances, not be automatically finalized }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.2--desc&lt;br /&gt;
        |* Diese Version wurde für Endkunden freigegeben und ist zum Einsatz in Produktivumgebungen vorgesehen.&lt;br /&gt;
        |* This version has been approved for end customers and is intended for use in production environments. }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.1--desc&lt;br /&gt;
        |; Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;SSL-VPN:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/SSL_VPN-Roadwarrior#Renegotiation | Renegotiation Optionen bei SSL-VPN Roadwarrior-Verbindungen]] wurden um die Option &amp;quot;12 Stunden&amp;quot; erweitert&lt;br /&gt;
* Option zu [[UTM/VPN/SSL_VPN-S2S | SSL-VPN Server Site to Site Konfigurationen]] hinzugefügt, bei der nur explizit zugewiesenen Zertifikaten eine Verbindung erlaubt wird&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Der WireGuard Wizard wurde um die Option ergänzt, per [[UTM/VPN/WireGuard-Peer | AD konfigurierte Peers zu berücksichtigen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/APP/Mailfilter#Regel_hinzufügen | Neue Kategorie &amp;quot;Untersuchung&amp;quot;]] wurde zum Mailfilter hinzugefügt, basierend auf dem neuen Spamfilter&lt;br /&gt;
* [[UTM/APP/Webfilter-CF_Kategorien | Threat Intelligence Filter]] wurde nun auch für UTM VPN Edition aktiviert&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im Alerting Center Report werden nun in Kürze ablaufende Zertifikate vermerkt&lt;br /&gt;
* Im Alerting Center lässt sich nun ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger für Berichte konfigurieren]]&lt;br /&gt;
:&amp;lt;u&amp;gt;OTP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für OTP lassen sich nun [[UTM/AUTH/OTP#Benutzer_mit_OTP_einrichten | SHA1, SHA256 oder SHA512]] einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für Cluster gibt es nun die Option, dass [[UTM/NET/Cluster-Updateverfahren | neu heruntergeladene Firmwareupdates automatisch, oder bereits aktivierte Firmwareupdates per Knopfdruck, auf der jeweils anderen UTM bereitgestellt werden]]&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
; Bugfixes:&lt;br /&gt;
* Fehler behoben durch den leere E-Mailgruppen auf einem AD nicht mehr korrekt erkannt wurden&lt;br /&gt;
* Die Einstellung &amp;quot;DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben&amp;quot; wurde erst nach Neustart des DNS-Services wirksam&lt;br /&gt;
* Beim Umbenennen von Benutzern konnte es zu Fehlern kommen&lt;br /&gt;
* Fehler behoben durch den einige Namen für ACME Zertifikate fälschlicherweise als ungültig erkannt wurden&lt;br /&gt;
* Eine PPP-Verbindung wurde immer mit IPv6 gestartet&lt;br /&gt;
* Bei Clientless VPN Verbindungen wurde bei Textübertragungen das letzte Zeichen entfernt&lt;br /&gt;
* Netzwerkobjekte mit IPv6 Adressen konnten nicht für Captive Portal verwendet werden&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
        |; Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;SSL-VPN:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option &amp;quot;12 hours&amp;quot; was added to [{{#var:host}}UTM/VPN/SSL_VPN-Roadwarrior#Renegotiation renegotiate options for ssl-vpn roadwarrior-connections]&lt;br /&gt;
* Option to only allow explicitly assigned certificates for connections was added to [{{#var:host}}UTM/VPN/SSL_VPN-S2S ssl-vpn site to site configurations]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* WireGuard wizard now has an option to [{{#var:host}}UTM/VPN/WireGuard-Peer configure a connection using AD-peers]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/APP/Mailfilter#Regel_hinzufügen New category &amp;quot;investigate&amp;quot; added to mailfilter], based on the new spamfilter&lt;br /&gt;
* [{{#var:host}}UTM/APP/Webfilter-CF_Kategorien Threat intelligence filter] is now also active for UTM vpn edition&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* The alerting center report now lists soon to expire certificates&lt;br /&gt;
* It is now possible to [{{#var:host}}UTM/AlertingCenter#Umgehender_E-Mail_Bericht add an alternative report receiver] to the alerting center&lt;br /&gt;
:&amp;lt;u&amp;gt;OTP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* OTP is now configurable with [{{#var:host}}UTM/AUTH/OTP#Benutzer_mit_OTP_einrichten SHA1, SHA256 and SHA512]&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Clusters now have the option for [{{#var:host}}UTM/NET/Cluster-Updateverfahren newly downloaded firmware updates to be automatically provisioned to the joined utm]. You can also transfer already activated updates to the joined utm via button&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
; Bugfixes:&lt;br /&gt;
* Error fixed that lead to empty mailgroups on an AD to not be correctly recognized&lt;br /&gt;
* The option &amp;quot;allow dns requests only for routed or vpn networks&amp;quot; was only active after restarting the service manually&lt;br /&gt;
* Renaming users could lead to errors&lt;br /&gt;
* Some names for ACME certificates were mistakenly flagged as invalid&lt;br /&gt;
* PPP-connections were always started with ipv6&lt;br /&gt;
* Text transfers from clientless vpn connections always got their last letter deleted&lt;br /&gt;
* Network objects with ipv6 addresses could not be used for captive portal &lt;br /&gt;
&amp;lt;/p&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.4.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung der Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, das die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.4.0--desc&lt;br /&gt;
		| 2=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Neue Virusscan Engine wurde hinzugefügt&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel wurde auf Version 5.15.x aktualisiert&lt;br /&gt;
* In der Benutzeroberfläche lassen sich [[UTM/EXTRAS/Firmware_Update | neue Firmware Updates nun manuell herunterladen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Anpassungen und Verbesserungen der Benutzeroberfläche&lt;br /&gt;
* [[UTM/Widgets#WireGuard | Neues Widget für WireGuard-Verbindungen]] verfügbar&lt;br /&gt;
* Unterstützung für WireGuard-Roadwarriorverbindungen mithilfe von [[UTM/AUTH/Benutzerverwaltung#WireGuard | Benutzer-]]/[[UTM/AUTH/Benutzerverwaltung#WireGuard_2 | Gruppenkonfiguration]]&lt;br /&gt;
* [[UTM/AUTH/Benutzerverwaltung#WireGuard | Download für WireGuard Client-Konfigurationen]] als QR-Code sind nun für Benutzer verfügbar&lt;br /&gt;
* WireGuard-Verbindungen sind nun über [[UTM/AUTH/AD_Anbindung#Erweiterte_Einstellungen | Benutzer-Attribute eines angebundenen ADs]] konfigurierbar&lt;br /&gt;
* Kompatibilität für Cluster Konfigurationen wurde verbessert&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Implizite_Regeln#GeoIP_Einstellungen | Implizite GeoIP Regeln]] lassen sich nun auch via GeoIP-Gruppen anlegen&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Auswahl zwischen [[UTM/AUTH/Zertifikate | systemweiten oder manuell konfigurierten Nameservern für die ACME-Challenges]] lassen sich nun einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP Abfragen zu eingestellten nf_conntrack Werten als auch vorliegenden Updates sind nun möglich&lt;br /&gt;
* Aktualisierte MIBs stehen zum Download als V3 im RSP bereit&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter | Neue Alert Meldungen]] für GeoIP und nf_conntrack&lt;br /&gt;
* Ein vordefinierter [[UTM/AlertingCenter#HTTP_Request | HTTP Request]] lässt sich beim Alerting Center einstellen&lt;br /&gt;
* Ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger]] kann den Berichten hinterlegt werden&lt;br /&gt;
:&amp;lt;u&amp;gt;Erstinstallation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im [[UTM/CONFIG/Installationsassistent#Schritt_3_-_Intern | Installationsassistenten Schritt 3]] lässt sich eine WLAN Bridge und STP aktivieren&lt;br /&gt;
* In [[UTM/CONFIG/Installationsassistent#Schritt_7_-_Zertifikat | Schritt 7]] lassen sich CA und Server Zertifikate direkt über den Wizard generieren&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Portfilter#Portfilterregel | Portfilter Regeln]] lassen sich in der Benutzeroberfläche nun einzeln kopieren&lt;br /&gt;
* Für Netzwerkobjekte wird die Anzahl der verfügbaren Seiten angezeigt&lt;br /&gt;
* Neu angelegte Netzwerkobjekte werden vor den GeoIP Netzwerkobjekten angefügt&lt;br /&gt;
* [[UTM/RULE/Portfilter#Netzwerkobjekte | Netzwerkobjektgruppen und Dienste]] werden nun als Labels in der Benutzeroberfläche dargestellt&lt;br /&gt;
* Nach Ablauf eines Support-Benutzers aktualisieren sich die dazugehörigen Portfilter-Regeln automatisch&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Bei [[UTM/CONFIG/Cloudbackup | Cloudbackups]] wird nun angezeigt, mit welcher UTM Firmware Version diese erstellt wurden&lt;br /&gt;
* Beim [[UTM/Widgets#DHCP | DHCP Widget]] werden nun Leases und Netzwerkobjekte angezeigt&lt;br /&gt;
* Das [[UTM/Widgets#Appliance | Appliance Widget]] wurde verbessert&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert: GeoIP, IPSec, Netzwerkobjekte, Mailfilter, SSL-VPN, Benutzerdialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fehler behoben, bei welchem der OpenVPN Dienst eine fehlerhafte Session in der Benutzeroberfläche nicht beendet hat&lt;br /&gt;
* Mailfilter Regeln wurden bei der Funktion &amp;quot;Aktuelle Konfiguration drucken&amp;quot; nicht angezeigt&lt;br /&gt;
* Fehler behoben, durch welchen viele Syslog Meldungen nach dem Herunterladen einer Firmware angezeigt wurden&lt;br /&gt;
* Unter Umständen war das DHCP Relay mit mehr als 8 VLAN Interfaces nicht mehr Funktionsfähig&lt;br /&gt;
* In einer Cluster Konfiguration wird nun der DHCP Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
		| 3=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Updating the operating system and all components&lt;br /&gt;
* New virus scan engine was added&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel updated to version 5.15.x&lt;br /&gt;
* In the user interface, [{{#var:host}}UTM/EXTRAS/Firmware_Update new firmware updates can now be downloaded manually]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Adjustments and improvements to the user interface&lt;br /&gt;
* [{{#var:host}}UTM/Widgets#WireGuard  New widget for WireGuard connections] available&lt;br /&gt;
* Support for WireGuard roadwarrior connections using [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard User-]/[{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard_2  group configuration]&lt;br /&gt;
* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard Download for WireGuard client configurations] as QR code are now available for users&lt;br /&gt;
* WireGuard connections are now configurable via [{{#var:host}}UTM/AUTH/AD_Anbindung#Extended_settings user attributes of a connected AD]&lt;br /&gt;
* Compatibility for cluster configurations has been improved&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Implizite_Regeln&amp;amp;uselang=en#GeoIP_settings Implied GeoIP rules] can now also be created via GeoIP groups&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Selection between [{{#var:host}}UTM/AUTH/Zertifikate  system-wide or manually configured name servers for the ACME challenges] can now be configured&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP queries to set nf_conntrack values as well as available updates are now possible&lt;br /&gt;
* Updated MIB Files downloadable as V3 via RSP&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/AlertingCenter New alert messages] for GeoIP and nf_conntrack&lt;br /&gt;
* A predefined [{{#var:host}}UTM/AlertingCenter#HTTP_Request HTTP Request] can be set in the Alerting Center&lt;br /&gt;
* An [{{#var:host}}UTM/AlertingCenter#Immediate_email_report  alternative recipient] can be added to the reports&lt;br /&gt;
:&amp;lt;u&amp;gt; Initial installation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* In the [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_3_-_Internal installation wizard step 3] a WLAN bridge and STP can be activated&lt;br /&gt;
* In [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_7_-_Certificate Step 7] CA and server certificates can be generated directly via the wizard&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter# Portfilter_rule Portfilter rules] can now be copied individually in the user interface&lt;br /&gt;
* For network objects the number of available pages is displayed&lt;br /&gt;
* Newly created network objects are added before the GeoIP network objects&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter#Network_objects Network object groups and services] are now displayed as labels in the user interface&lt;br /&gt;
* After a support user expires, the associated portfilter rules update automatically&lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/CONFIG/Cloudbackup Cloudbackups] now display with which UTM firmware version they were created&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#DHCP DHCP Widget] now shows leases and network objects&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#Appliance Appliance Widget] has been improved&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed visual errors and user interface hints in some dialogs: GeoIP, IPSec, Network Objects, Mailfilter, SSL-VPN, User Dialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt; Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed a bug where the OpenVPN service did not terminate an erroneous session in the user interface&lt;br /&gt;
* Mailfilter rules were not displayed in the &amp;quot;Print current configuration&amp;quot; function&lt;br /&gt;
* Fixed a bug that caused many syslog messages to be displayed after downloading firmware&lt;br /&gt;
* Under certain circumstances, the DHCP relay with more than 8 VLAN interfaces was no longer functional&lt;br /&gt;
* In a cluster configuration the DHCP service on the spare is not started if it is set to disabled&lt;br /&gt;
&amp;lt;/p&amp;gt;  }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.6--desc&lt;br /&gt;
        |* Security Bugfix: Aktualisierung von OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Unterstützung für OpenVPN mit Legacy-Cipher wurde ermöglicht&lt;br /&gt;
* Feature: Beim [[UTM/APP/Reverse_Proxy#Schritt_1_-_Intern | Reverse-Proxy]] lassen sich nun gezielt TLS Versionen einstellen&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte das zu viele USR Meldungen in das Audit-Log geschrieben wurden&lt;br /&gt;
* Bugfix: Ein Import von Passwort geschützten Zertifikaten war über die Benutzeroberfläche nicht möglich&lt;br /&gt;
* Bugfix: Eine Fehlkonfiguration beim DHCP Relay sorgte für eine Fehlfunktion des spnetd Dienstes&lt;br /&gt;
* Bugfix: Für IPSec ließ sich eine Verbindung mit einem ecp512bp Cipher nicht in der Benutzeroberfläche einstellen&lt;br /&gt;
* Bugfix: Updates für die [[UTM/GeoIP#Datenbank-Update_per_CLI | Geo-IP]] Datenbank werden nun korrekt ausgeführt&lt;br /&gt;
        |* Security Bugfix: Update of OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Legacy-Ciphers can now be activated for OpenVPN&lt;br /&gt;
* Feature: Specific TLS versions can now be selected for the [{{#var:host}}[UTM/APP/Reverse_Proxy##Step_1_-_Internal reverse proxy&lt;br /&gt;
* Bugfix: Error fixed that lead to too many usr messages being written to the audit-log&lt;br /&gt;
* Bugfix: Password protected certificates could not be imported via the user interface&lt;br /&gt;
* Bugfix: A misconfigured dhcp relay would lead to incorrect behavior of the spnetd service&lt;br /&gt;
* Bugfix: Ecp512bp cipher could not be seleted for an ipsec connection through the user interface &lt;br /&gt;
* Bugfix: Updates for the [{{#var:host}}UTM/GeoIP#Database_update_via_CLI Geo-IP] database are now executed properly}}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.5--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den IPSec L2TP Verbindungen nach einem Update auf 12.3.1 nicht mehr funktionierten&lt;br /&gt;
* Bugfix: Der spDYN mit eingeschaltetem Webresolver funktionierte nicht auf Internen- und Bridge-Netzwerkschnittstellen&lt;br /&gt;
* Bugfix: Die Webserver Option HTTP2 lies sich nicht aktivieren&lt;br /&gt;
        |* Bugfix: Error fixed that prevented IPSec L2TP connections from working correctly after an update to 12.3.1&lt;br /&gt;
* Bugfix: spDYN with activated webresolver would not work on internal and bridge interfaces&lt;br /&gt;
* Bugfix: Webserver option HTTP2 could not be activated }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.4--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung und Verbesserung des Mailrelay für Verbindungen mit IPv6 Clients&lt;br /&gt;
* Maintenance: Verbesserung des Verbindungsaufbaus zum USC/USR&lt;br /&gt;
* Bugfix: Fehler behoben durch den das OTP Eingabefeld der Login-Maske nicht ausfüllbar war&lt;br /&gt;
        |* Maintenance: Update and improvements to mailrelay for ipv6 clients&lt;br /&gt;
* Maintenance: Improved the connection to USC/USR&lt;br /&gt;
* Bugfix: Error fixed that caused the otp input field when logging in to not be accessible }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.3--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung der Virusscan Engine&lt;br /&gt;
* Bugfix: Importierung von pkcs12 Zertifikaten war fehlerhaft&lt;br /&gt;
* Bugfix: Fehler behoben durch den der NTP-Service nicht die Systemzeit automatisch synchronisiert hat&lt;br /&gt;
        |* Maintenance: Virusscan engine updated&lt;br /&gt;
* Bugfix: Import of pkcs12 certificates did not work&lt;br /&gt;
* Bugfix: Error fixed that caused the NTP-Service to not synchronize the system-time automatically }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.2--desc&lt;br /&gt;
        |* Bugfix: Problem behoben durch das die Verwendung von Clientless-VPN gestört wurde&lt;br /&gt;
* Bugfix: Die Synchronisierung per NTP-Zeitserver war fehlerhaft&lt;br /&gt;
        |* Bugfix: Error caused problems when using clientless-vpn&lt;br /&gt;
* Bugfix: Synchronization via NTP-Timeserver had an error }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.1--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Feature: Aktualisierung der Antivirus- und Mail-Security-Technologien und Verbesserung der Spam und Malware Erkennung&lt;br /&gt;
* Feature: Die Anzahl der möglichen Source-Routen wurde erhöht&lt;br /&gt;
* Bugfix: Visuelle Fehler der Benutzeroberfläche ausgebessert in den Dialogen: HTTP-Proxy, Mail-Connector, Portfilter, IPSec &lt;br /&gt;
* Bugfix: Fehler behoben durch den Amazon-Links in E-Mails im Mailscanner zu Problemen führen konnten&lt;br /&gt;
* Bugfix: Fehler behoben durch den unter Umständen Zugangsdaten für eine mobile Verbindung nicht verwendet wurden&lt;br /&gt;
* Bugfix: Stabilität der Cloud Verbindung verbessert&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Update of the operating system and all components&lt;br /&gt;
* Feature: Update of antivirus- and mail-security-technologies as well as enhancements to spam and malware detection&lt;br /&gt;
* Feature: Increased the amount of possible source-routes&lt;br /&gt;
* Bugfix: Visual user interface bugs were corrected in the dialogs for: HTTP-Proxy, Mail-Connector, Postfilter, IPSec&lt;br /&gt;
* Bugfix: Emails with amazon-links coud cause problems for the mailscanner&lt;br /&gt;
* Bugfix: Mobile connection would not use provided login credentials under certain circumstances&lt;br /&gt;
* Bugfix: Stability of cloud connection was increased }}&lt;br /&gt;
{{var   | Build 12.3.1--Hinweis Mail-Security-Komponente&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung einer Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, daß die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var   | 1=Build 12.2.5.1--desc&lt;br /&gt;
        | 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritische Sicherheitslücke im Anmeldeprozess des Webinterfaces behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897]) &amp;lt;br&amp;gt;Betroffen sind folgende Versionen:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt;&lt;br /&gt;
        | 3=* Security Bugfix: Critical safety vulnerability in the login process of the web interface fixed. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897])&amp;lt;br&amp;gt;The following versions are affected:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen &amp;lt;u&amp;gt;umgehend&amp;lt;/u&amp;gt; auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions &amp;lt;u&amp;gt;imideatly&amp;lt;/u&amp;gt; to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim [[UTM/AUTH/Schluessel | Schlüsselexport im UI]] wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: [{{#var:host}}UTM/AUTH/Schluessel Keys exported from the ui] are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSL-VPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSL-VPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GeoIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GeoIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Alert}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Alert}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=86980</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=86980"/>
		<updated>2023-08-10T14:02:07Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.5.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.5.0 | Release Date: 10.08.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 2 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.5.0--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.4 | Release Date: 25.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.2.1 | Release Date: 10.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.2.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Hinweis Globale Mailadresse}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.2 | Release Date: 04.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Hinweis Globale Mailadresse}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.1 | Relase Date: 22.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.0 | Relase Date: 07.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.0--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.6 | Release Date: 29.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.6--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.5 | Release Date: 06.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.5--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.4 | Release Date: 27.02.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.3 | Release Date: 22.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.3--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.2 | Release Date: 16.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.1 | Release Date: 10.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5.1 | Release Date: 06.01.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.5.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=86806</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=86806"/>
		<updated>2023-08-10T07:55:31Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.4 | Release Date: 25.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.2.1 | Release Date: 10.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.2.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Hinweis Globale Mailadresse}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.2 | Release Date: 04.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Hinweis Globale Mailadresse}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.1 | Relase Date: 22.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.0 | Relase Date: 07.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.0--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.6 | Release Date: 29.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.6--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.5 | Release Date: 06.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.5--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.4 | Release Date: 27.02.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.3 | Release Date: 22.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.3--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.2 | Release Date: 16.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.1 | Release Date: 10.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5.1 | Release Date: 06.01.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.5.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=86805</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=86805"/>
		<updated>2023-08-10T07:49:40Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.5.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.5.0 | Release Date: 10.08.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 2 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.5.0--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.4 | Release Date: 25.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.2.1 | Release Date: 10.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.2.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Hinweis Globale Mailadresse}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.2 | Release Date: 04.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Hinweis Globale Mailadresse}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.1 | Relase Date: 22.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.0 | Relase Date: 07.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.0--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.6 | Release Date: 29.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.6--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.5 | Release Date: 06.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.5--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.4 | Release Date: 27.02.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.3 | Release Date: 22.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.3--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.2 | Release Date: 16.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.1 | Release Date: 10.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5.1 | Release Date: 06.01.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.5.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86804</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86804"/>
		<updated>2023-08-10T07:48:03Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.5.0--desc&lt;br /&gt;
		| 2=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
* Aktualisierung des Nameservers ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-2911 CVE-2023-2911], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-2828 CVE-2023-2828], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-2829 CVE-2023-2829])&lt;br /&gt;
* Konsolidierung auf eine Virusscan Engine &lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Automatische Systemupdates können nun konfiguriert werden&lt;br /&gt;
* [[UTM/AUTH/AD_Anbindung#UTM_mit_Azure_AD_anbinden | Azure]] kann nun zur Benutzerverwaltung angebunden werden&lt;br /&gt;
* Known Issue: Das Mailrelay funktioniert noch nicht mit Azure Benutzer Konten&lt;br /&gt;
* Known Issue: Azure Benutzer mit MFA Login können nicht verwendet werden&lt;br /&gt;
* Eine Begrenzung für fehlgeschlagene [[UTM/Administration#Begrenzung_/_Drosselung_der_Login-Versuche | Login-Versuche]] wurde eingebaut&lt;br /&gt;
:&amp;lt;u&amp;gt;USC / USR:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Die [[USC/Websession#Websession | Websession]] lässt sich zusätzliche durch einen PIN absichern&lt;br /&gt;
* Known Issue: Websession Login per Benutzermaske funktioniert noch nicht und wird ab Version 12.5.2 implementiert&lt;br /&gt;
:&amp;lt;u&amp;gt;IPSec:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/IPSec-S2S#IKEv2 | Rekeying und Lifetime]] werden nach dem Update auf Version 12.5.0 für eine verbesserte Kompatibilität angepasst&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/Widgets#WireGuard | Widget für WireGuard-Verbindungen]] zeigt nun auch Benutzern zugeteilte Verbindungen mit Status an&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Cluster [[UTM/NET/Cluster-Management#Wartungsmodus | Wartungsmodus]] lässt sich nun im neuen Reiter Management einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;HTTP Proxy:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option um Verbindungsorientiere [[UTM/APP/HTTP_Proxy#Allgemein | Microsoft-Authentifizierung]] weiterzuleiten lässt sich konfigurieren&lt;br /&gt;
:&amp;lt;u&amp;gt;DHCP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Ein [[UTM/NET/DHCP_Server-v4#Reiter_Einstellungen | next-server]] lässt sich nun bei DHCP Verbindungen einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailconnector:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Prüfung von Zertifikaten ist nun konfigurierbar&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Eine neue Kategorie &amp;quot;Unknown/Unbekannt&amp;quot; ist nun im [[UTM/APP/Webfilter#Regel_hinzufügen | Web- und Mailfilter]] verfügbar&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Neue Alert Meldungen]] für Fehlgeschlagene Websession-PIN-Verifikationen&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Einrichtung von Netzwerkobjekten [[UTM/NET/PPPoE | PPPoE und VDSL]] wurde zusammengefasst&lt;br /&gt;
* Ablaufdatum von importierten CRLs wird nun angezeigt&lt;br /&gt;
* Passwörter lassen sich nun ein- und ausblenden&lt;br /&gt;
* Das [[UTM/AUTH/Zertifikate#Zertifikate_/_CAs_exportieren | Export-Ziel]] von Schlüsseln wurde überarbeitet&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für Neuinstallationen ist die implizite Regel &amp;quot;Kein NAT für IPSec-Verbindungen&amp;quot; für IPSecTraffic standardmäßig aktiviert&lt;br /&gt;
* Der Validator von extc wurde erweitert um ungültige Einträge anzuzeigen&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes:&lt;br /&gt;
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert: Erstinstallation, Netzwerkobjekte, Wireguard, Portfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fehler behoben, durch welchen eine falsche Absender Adresse für Alerting-Center E-Mails gesetzt wurde&lt;br /&gt;
* DHCP Pools mit einem &amp;quot;global&amp;quot; Namen wurden nicht in der Benutzeroberfläche dargestellt&lt;br /&gt;
* Eine gleichzeitige Konfiguration eines DHCP Servers und einer DHCP Schnittstelle wird nun für IPSec unterbunden&lt;br /&gt;
* Fehler im Mailarchiv behoben bei welchem eine Message-ID als Absender angezeigt wurde&lt;br /&gt;
* Eine gesetzte Mailfilter-Regel wurde unter Umständen nicht richtig umgesetzt&lt;br /&gt;
* Eingeloggte Administratoren konnten ihren eigenen Benutzer löschen oder umbenennen&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
		| 3=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
* Nameserver update&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Automatic system updates can now be configured&lt;br /&gt;
* [[UTM/AUTH/AD_Anbindung#UTM_mit_Azure_AD_anbinden | Azure]] can now be used for user management&lt;br /&gt;
* Known Issue: The mailrelay is not operable with azure users yet&lt;br /&gt;
* Known Issue: Azure users with MFA login can not be used yet&lt;br /&gt;
* A limit for failed [[UTM/Administration#Begrenzung_/_Drosselung_der_Login-Versuche | login attempts]] was implemented&lt;br /&gt;
:&amp;lt;u&amp;gt;USC / USR:&amp;lt;/u&amp;gt;&lt;br /&gt;
* A [[USC/Websession#Websession | websession]] can now be secured with a PIN&lt;br /&gt;
* Known Issue: Websession login via user login mask is not yet operational and will be implemented by version 12.5.2&lt;br /&gt;
:&amp;lt;u&amp;gt;IPSec:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/IPSec-S2S#IKEv2 | Rekeying and lifetime]] will be adapted for better compatibility with an update to version 12.5.0&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/Widgets#WireGuard | WireGuard widget]] will now show user assigned connections with status&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Cluster [[UTM/NET/Cluster-Management#Wartungsmodus | maintenance mode]] can now be toggled in the new management tab&lt;br /&gt;
:&amp;lt;u&amp;gt;HTTP Proxy:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option to forward [[UTM/APP/HTTP_Proxy#Allgemein | Microsoft connection oriented authentication]] was added&lt;br /&gt;
:&amp;lt;u&amp;gt;DHCP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* DHCP server can now be configured with a [[UTM/NET/DHCP_Server-v4#Reiter_Einstellungen | next-server]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailconnector:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Verification of certificates can now be configured&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* A new category &amp;quot;Unknown/Unbekannt&amp;quot; was added to the [[UTM/APP/Webfilter#Regel_hinzufügen | web- and mailfilter]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | A new alert]] was added for failed websession PIN verifications&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Adding a new network object using [[UTM/NET/PPPoE | PPPoE and VDLS]] was merged&lt;br /&gt;
* Expiration date of imported CRLs is now shown&lt;br /&gt;
* Passwords can now be toggled visible&lt;br /&gt;
* [[UTM/AUTH/Zertifikate#Zertifikate_/_CAs_exportieren | Export destination]] selection for keys was improved&lt;br /&gt;
:&amp;lt;u&amp;gt;Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* New installations have the implied rule &amp;quot;Disable Hide NAT&amp;quot; activated by default&lt;br /&gt;
* Extc validator was modified to prevent invalid inputs&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes:&lt;br /&gt;
* Visual bugs and new hints were corrected and added in the admin ui: Installation wizard, network configuration, wireguard, portfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Error was fixed that caused a wrong sender address to be used for alerting-center mails&lt;br /&gt;
* DHCP pools with a global name were not shown in the admin ui&lt;br /&gt;
* Simultaneous configuration of a DHCP server and a DHCP interface for IPSec will now be prohibited&lt;br /&gt;
* Error was fixed that showed a message-id as the sender in the mailarchive&lt;br /&gt;
* A new mailfilter rule was not used under certain circumstances&lt;br /&gt;
* Logged in administrators were able to delete or rename their own user&lt;br /&gt;
&amp;lt;/p&amp;gt; }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.4--desc&lt;br /&gt;
        |;Feature:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Wurde bisher keine globale E-Mail Adresse in der UTM festgelegt, wird diese nun abgefragt&lt;br /&gt;
;Bugfix: &lt;br /&gt;
* Fehler behoben, der bei UTMs mit konfiguriertem Full Cone NAT unter Umständen zu unkontrollierten Neustarts führte&lt;br /&gt;
* Fehler behoben, durch den der letzte Benutzer mit Administrator-Rechten nicht bearbeitet werden konnte&lt;br /&gt;
* Im Regel hinzufügen Dialog wird QoS nun korrekt deaktiviert&lt;br /&gt;
        |;Feature:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* If no global email address has been set yet, it will be requested upon login&lt;br /&gt;
;Bugfix: &lt;br /&gt;
* UTMs with configured full cone NAT could run into uncontrolled reboots&lt;br /&gt;
* The last user with administration-rights could not be edited&lt;br /&gt;
* QoS is now correctly deactivated in the add rule dialog }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Hinweis Globale Mailadresse&lt;br /&gt;
		| Unter {{Menu|Netzwerk|Servereinstellungen}} &#039;&#039;&#039;muss&#039;&#039;&#039; eine {{b|Globale E-Mail Adresse}} hinterlegt sein.&amp;lt;br&amp;gt;Andernfalls starten Mailconnector und Proxy nicht!&lt;br /&gt;
		| Under {{Menu|Network|Appliance Settings}} &#039;&#039;&#039;must&#039;&#039;&#039; be a {{b|Global email address}}.&amp;lt;br&amp;gt;Otherwise Mailconnector and Proxy will not start! }}&lt;br /&gt;
{{var   | Build 12.4.2.1--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den bei einer automatischen Aktualisierung über die Unified Security Console unter Umständen das Update nicht automatisch finalisiert wurde&lt;br /&gt;
        |* Bugfix: When using automatic updates via Unified Security Console an update may, under certain circumstances, not be automatically finalized }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.2--desc&lt;br /&gt;
        |* Diese Version wurde für Endkunden freigegeben und ist zum Einsatz in Produktivumgebungen vorgesehen.&lt;br /&gt;
        |* This version has been approved for end customers and is intended for use in production environments. }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.1--desc&lt;br /&gt;
        |; Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;SSL-VPN:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/SSL_VPN-Roadwarrior#Renegotiation | Renegotiation Optionen bei SSL-VPN Roadwarrior-Verbindungen]] wurden um die Option &amp;quot;12 Stunden&amp;quot; erweitert&lt;br /&gt;
* Option zu [[UTM/VPN/SSL_VPN-S2S | SSL-VPN Server Site to Site Konfigurationen]] hinzugefügt, bei der nur explizit zugewiesenen Zertifikaten eine Verbindung erlaubt wird&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Der WireGuard Wizard wurde um die Option ergänzt, per [[UTM/VPN/WireGuard-Peer | AD konfigurierte Peers zu berücksichtigen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/APP/Mailfilter#Regel_hinzufügen | Neue Kategorie &amp;quot;Untersuchung&amp;quot;]] wurde zum Mailfilter hinzugefügt, basierend auf dem neuen Spamfilter&lt;br /&gt;
* [[UTM/APP/Webfilter-CF_Kategorien | Threat Intelligence Filter]] wurde nun auch für UTM VPN Edition aktiviert&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im Alerting Center Report werden nun in Kürze ablaufende Zertifikate vermerkt&lt;br /&gt;
* Im Alerting Center lässt sich nun ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger für Berichte konfigurieren]]&lt;br /&gt;
:&amp;lt;u&amp;gt;OTP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für OTP lassen sich nun [[UTM/AUTH/OTP#Benutzer_mit_OTP_einrichten | SHA1, SHA256 oder SHA512]] einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für Cluster gibt es nun die Option, dass [[UTM/NET/Cluster-Updateverfahren | neu heruntergeladene Firmwareupdates automatisch, oder bereits aktivierte Firmwareupdates per Knopfdruck, auf der jeweils anderen UTM bereitgestellt werden]]&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
; Bugfixes:&lt;br /&gt;
* Fehler behoben durch den leere E-Mailgruppen auf einem AD nicht mehr korrekt erkannt wurden&lt;br /&gt;
* Die Einstellung &amp;quot;DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben&amp;quot; wurde erst nach Neustart des DNS-Services wirksam&lt;br /&gt;
* Beim Umbenennen von Benutzern konnte es zu Fehlern kommen&lt;br /&gt;
* Fehler behoben durch den einige Namen für ACME Zertifikate fälschlicherweise als ungültig erkannt wurden&lt;br /&gt;
* Eine PPP-Verbindung wurde immer mit IPv6 gestartet&lt;br /&gt;
* Bei Clientless VPN Verbindungen wurde bei Textübertragungen das letzte Zeichen entfernt&lt;br /&gt;
* Netzwerkobjekte mit IPv6 Adressen konnten nicht für Captive Portal verwendet werden&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
        |; Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;SSL-VPN:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option &amp;quot;12 hours&amp;quot; was added to [{{#var:host}}UTM/VPN/SSL_VPN-Roadwarrior#Renegotiation renegotiate options for ssl-vpn roadwarrior-connections]&lt;br /&gt;
* Option to only allow explicitly assigned certificates for connections was added to [{{#var:host}}UTM/VPN/SSL_VPN-S2S ssl-vpn site to site configurations]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* WireGuard wizard now has an option to [{{#var:host}}UTM/VPN/WireGuard-Peer configure a connection using AD-peers]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/APP/Mailfilter#Regel_hinzufügen New category &amp;quot;investigate&amp;quot; added to mailfilter], based on the new spamfilter&lt;br /&gt;
* [{{#var:host}}UTM/APP/Webfilter-CF_Kategorien Threat intelligence filter] is now also active for UTM vpn edition&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* The alerting center report now lists soon to expire certificates&lt;br /&gt;
* It is now possible to [{{#var:host}}UTM/AlertingCenter#Umgehender_E-Mail_Bericht add an alternative report receiver] to the alerting center&lt;br /&gt;
:&amp;lt;u&amp;gt;OTP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* OTP is now configurable with [{{#var:host}}UTM/AUTH/OTP#Benutzer_mit_OTP_einrichten SHA1, SHA256 and SHA512]&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Clusters now have the option for [{{#var:host}}UTM/NET/Cluster-Updateverfahren newly downloaded firmware updates to be automatically provisioned to the joined utm]. You can also transfer already activated updates to the joined utm via button&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
; Bugfixes:&lt;br /&gt;
* Error fixed that lead to empty mailgroups on an AD to not be correctly recognized&lt;br /&gt;
* The option &amp;quot;allow dns requests only for routed or vpn networks&amp;quot; was only active after restarting the service manually&lt;br /&gt;
* Renaming users could lead to errors&lt;br /&gt;
* Some names for ACME certificates were mistakenly flagged as invalid&lt;br /&gt;
* PPP-connections were always started with ipv6&lt;br /&gt;
* Text transfers from clientless vpn connections always got their last letter deleted&lt;br /&gt;
* Network objects with ipv6 addresses could not be used for captive portal &lt;br /&gt;
&amp;lt;/p&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.4.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung der Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, das die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.4.0--desc&lt;br /&gt;
		| 2=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Neue Virusscan Engine wurde hinzugefügt&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel wurde auf Version 5.15.x aktualisiert&lt;br /&gt;
* In der Benutzeroberfläche lassen sich [[UTM/EXTRAS/Firmware_Update | neue Firmware Updates nun manuell herunterladen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Anpassungen und Verbesserungen der Benutzeroberfläche&lt;br /&gt;
* [[UTM/Widgets#WireGuard | Neues Widget für WireGuard-Verbindungen]] verfügbar&lt;br /&gt;
* Unterstützung für WireGuard-Roadwarriorverbindungen mithilfe von [[UTM/AUTH/Benutzerverwaltung#WireGuard | Benutzer-]]/[[UTM/AUTH/Benutzerverwaltung#WireGuard_2 | Gruppenkonfiguration]]&lt;br /&gt;
* [[UTM/AUTH/Benutzerverwaltung#WireGuard | Download für WireGuard Client-Konfigurationen]] als QR-Code sind nun für Benutzer verfügbar&lt;br /&gt;
* WireGuard-Verbindungen sind nun über [[UTM/AUTH/AD_Anbindung#Erweiterte_Einstellungen | Benutzer-Attribute eines angebundenen ADs]] konfigurierbar&lt;br /&gt;
* Kompatibilität für Cluster Konfigurationen wurde verbessert&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Implizite_Regeln#GeoIP_Einstellungen | Implizite GeoIP Regeln]] lassen sich nun auch via GeoIP-Gruppen anlegen&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Auswahl zwischen [[UTM/AUTH/Zertifikate | systemweiten oder manuell konfigurierten Nameservern für die ACME-Challenges]] lassen sich nun einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP Abfragen zu eingestellten nf_conntrack Werten als auch vorliegenden Updates sind nun möglich&lt;br /&gt;
* Aktualisierte MIBs stehen zum Download als V3 im RSP bereit&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter | Neue Alert Meldungen]] für GeoIP und nf_conntrack&lt;br /&gt;
* Ein vordefinierter [[UTM/AlertingCenter#HTTP_Request | HTTP Request]] lässt sich beim Alerting Center einstellen&lt;br /&gt;
* Ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger]] kann den Berichten hinterlegt werden&lt;br /&gt;
:&amp;lt;u&amp;gt;Erstinstallation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im [[UTM/CONFIG/Installationsassistent#Schritt_3_-_Intern | Installationsassistenten Schritt 3]] lässt sich eine WLAN Bridge und STP aktivieren&lt;br /&gt;
* In [[UTM/CONFIG/Installationsassistent#Schritt_7_-_Zertifikat | Schritt 7]] lassen sich CA und Server Zertifikate direkt über den Wizard generieren&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Portfilter#Portfilterregel | Portfilter Regeln]] lassen sich in der Benutzeroberfläche nun einzeln kopieren&lt;br /&gt;
* Für Netzwerkobjekte wird die Anzahl der verfügbaren Seiten angezeigt&lt;br /&gt;
* Neu angelegte Netzwerkobjekte werden vor den GeoIP Netzwerkobjekten angefügt&lt;br /&gt;
* [[UTM/RULE/Portfilter#Netzwerkobjekte | Netzwerkobjektgruppen und Dienste]] werden nun als Labels in der Benutzeroberfläche dargestellt&lt;br /&gt;
* Nach Ablauf eines Support-Benutzers aktualisieren sich die dazugehörigen Portfilter-Regeln automatisch&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Bei [[UTM/CONFIG/Cloudbackup | Cloudbackups]] wird nun angezeigt, mit welcher UTM Firmware Version diese erstellt wurden&lt;br /&gt;
* Beim [[UTM/Widgets#DHCP | DHCP Widget]] werden nun Leases und Netzwerkobjekte angezeigt&lt;br /&gt;
* Das [[UTM/Widgets#Appliance | Appliance Widget]] wurde verbessert&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert: GeoIP, IPSec, Netzwerkobjekte, Mailfilter, SSL-VPN, Benutzerdialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fehler behoben, bei welchem der OpenVPN Dienst eine fehlerhafte Session in der Benutzeroberfläche nicht beendet hat&lt;br /&gt;
* Mailfilter Regeln wurden bei der Funktion &amp;quot;Aktuelle Konfiguration drucken&amp;quot; nicht angezeigt&lt;br /&gt;
* Fehler behoben, durch welchen viele Syslog Meldungen nach dem Herunterladen einer Firmware angezeigt wurden&lt;br /&gt;
* Unter Umständen war das DHCP Relay mit mehr als 8 VLAN Interfaces nicht mehr Funktionsfähig&lt;br /&gt;
* In einer Cluster Konfiguration wird nun der DHCP Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
		| 3=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Updating the operating system and all components&lt;br /&gt;
* New virus scan engine was added&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel updated to version 5.15.x&lt;br /&gt;
* In the user interface, [{{#var:host}}UTM/EXTRAS/Firmware_Update new firmware updates can now be downloaded manually]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Adjustments and improvements to the user interface&lt;br /&gt;
* [{{#var:host}}UTM/Widgets#WireGuard  New widget for WireGuard connections] available&lt;br /&gt;
* Support for WireGuard roadwarrior connections using [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard User-]/[{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard_2  group configuration]&lt;br /&gt;
* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard Download for WireGuard client configurations] as QR code are now available for users&lt;br /&gt;
* WireGuard connections are now configurable via [{{#var:host}}UTM/AUTH/AD_Anbindung#Extended_settings user attributes of a connected AD]&lt;br /&gt;
* Compatibility for cluster configurations has been improved&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Implizite_Regeln&amp;amp;uselang=en#GeoIP_settings Implied GeoIP rules] can now also be created via GeoIP groups&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Selection between [{{#var:host}}UTM/AUTH/Zertifikate  system-wide or manually configured name servers for the ACME challenges] can now be configured&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP queries to set nf_conntrack values as well as available updates are now possible&lt;br /&gt;
* Updated MIB Files downloadable as V3 via RSP&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/AlertingCenter New alert messages] for GeoIP and nf_conntrack&lt;br /&gt;
* A predefined [{{#var:host}}UTM/AlertingCenter#HTTP_Request HTTP Request] can be set in the Alerting Center&lt;br /&gt;
* An [{{#var:host}}UTM/AlertingCenter#Immediate_email_report  alternative recipient] can be added to the reports&lt;br /&gt;
:&amp;lt;u&amp;gt; Initial installation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* In the [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_3_-_Internal installation wizard step 3] a WLAN bridge and STP can be activated&lt;br /&gt;
* In [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_7_-_Certificate Step 7] CA and server certificates can be generated directly via the wizard&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter# Portfilter_rule Portfilter rules] can now be copied individually in the user interface&lt;br /&gt;
* For network objects the number of available pages is displayed&lt;br /&gt;
* Newly created network objects are added before the GeoIP network objects&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter#Network_objects Network object groups and services] are now displayed as labels in the user interface&lt;br /&gt;
* After a support user expires, the associated portfilter rules update automatically&lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/CONFIG/Cloudbackup Cloudbackups] now display with which UTM firmware version they were created&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#DHCP DHCP Widget] now shows leases and network objects&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#Appliance Appliance Widget] has been improved&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed visual errors and user interface hints in some dialogs: GeoIP, IPSec, Network Objects, Mailfilter, SSL-VPN, User Dialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt; Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed a bug where the OpenVPN service did not terminate an erroneous session in the user interface&lt;br /&gt;
* Mailfilter rules were not displayed in the &amp;quot;Print current configuration&amp;quot; function&lt;br /&gt;
* Fixed a bug that caused many syslog messages to be displayed after downloading firmware&lt;br /&gt;
* Under certain circumstances, the DHCP relay with more than 8 VLAN interfaces was no longer functional&lt;br /&gt;
* In a cluster configuration the DHCP service on the spare is not started if it is set to disabled&lt;br /&gt;
&amp;lt;/p&amp;gt;  }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.6--desc&lt;br /&gt;
        |* Security Bugfix: Aktualisierung von OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Unterstützung für OpenVPN mit Legacy-Cipher wurde ermöglicht&lt;br /&gt;
* Feature: Beim [[UTM/APP/Reverse_Proxy#Schritt_1_-_Intern | Reverse-Proxy]] lassen sich nun gezielt TLS Versionen einstellen&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte das zu viele USR Meldungen in das Audit-Log geschrieben wurden&lt;br /&gt;
* Bugfix: Ein Import von Passwort geschützten Zertifikaten war über die Benutzeroberfläche nicht möglich&lt;br /&gt;
* Bugfix: Eine Fehlkonfiguration beim DHCP Relay sorgte für eine Fehlfunktion des spnetd Dienstes&lt;br /&gt;
* Bugfix: Für IPSec ließ sich eine Verbindung mit einem ecp512bp Cipher nicht in der Benutzeroberfläche einstellen&lt;br /&gt;
* Bugfix: Updates für die [[UTM/GeoIP#Datenbank-Update_per_CLI | Geo-IP]] Datenbank werden nun korrekt ausgeführt&lt;br /&gt;
        |* Security Bugfix: Update of OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Legacy-Ciphers can now be activated for OpenVPN&lt;br /&gt;
* Feature: Specific TLS versions can now be selected for the [{{#var:host}}[UTM/APP/Reverse_Proxy##Step_1_-_Internal reverse proxy&lt;br /&gt;
* Bugfix: Error fixed that lead to too many usr messages being written to the audit-log&lt;br /&gt;
* Bugfix: Password protected certificates could not be imported via the user interface&lt;br /&gt;
* Bugfix: A misconfigured dhcp relay would lead to incorrect behavior of the spnetd service&lt;br /&gt;
* Bugfix: Ecp512bp cipher could not be seleted for an ipsec connection through the user interface &lt;br /&gt;
* Bugfix: Updates for the [{{#var:host}}UTM/GeoIP#Database_update_via_CLI Geo-IP] database are now executed properly}}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.5--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den IPSec L2TP Verbindungen nach einem Update auf 12.3.1 nicht mehr funktionierten&lt;br /&gt;
* Bugfix: Der spDYN mit eingeschaltetem Webresolver funktionierte nicht auf Internen- und Bridge-Netzwerkschnittstellen&lt;br /&gt;
* Bugfix: Die Webserver Option HTTP2 lies sich nicht aktivieren&lt;br /&gt;
        |* Bugfix: Error fixed that prevented IPSec L2TP connections from working correctly after an update to 12.3.1&lt;br /&gt;
* Bugfix: spDYN with activated webresolver would not work on internal and bridge interfaces&lt;br /&gt;
* Bugfix: Webserver option HTTP2 could not be activated }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.4--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung und Verbesserung des Mailrelay für Verbindungen mit IPv6 Clients&lt;br /&gt;
* Maintenance: Verbesserung des Verbindungsaufbaus zum USC/USR&lt;br /&gt;
* Bugfix: Fehler behoben durch den das OTP Eingabefeld der Login-Maske nicht ausfüllbar war&lt;br /&gt;
        |* Maintenance: Update and improvements to mailrelay for ipv6 clients&lt;br /&gt;
* Maintenance: Improved the connection to USC/USR&lt;br /&gt;
* Bugfix: Error fixed that caused the otp input field when logging in to not be accessible }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.3--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung der Virusscan Engine&lt;br /&gt;
* Bugfix: Importierung von pkcs12 Zertifikaten war fehlerhaft&lt;br /&gt;
* Bugfix: Fehler behoben durch den der NTP-Service nicht die Systemzeit automatisch synchronisiert hat&lt;br /&gt;
        |* Maintenance: Virusscan engine updated&lt;br /&gt;
* Bugfix: Import of pkcs12 certificates did not work&lt;br /&gt;
* Bugfix: Error fixed that caused the NTP-Service to not synchronize the system-time automatically }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.2--desc&lt;br /&gt;
        |* Bugfix: Problem behoben durch das die Verwendung von Clientless-VPN gestört wurde&lt;br /&gt;
* Bugfix: Die Synchronisierung per NTP-Zeitserver war fehlerhaft&lt;br /&gt;
        |* Bugfix: Error caused problems when using clientless-vpn&lt;br /&gt;
* Bugfix: Synchronization via NTP-Timeserver had an error }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.1--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Feature: Aktualisierung der Antivirus- und Mail-Security-Technologien und Verbesserung der Spam und Malware Erkennung&lt;br /&gt;
* Feature: Die Anzahl der möglichen Source-Routen wurde erhöht&lt;br /&gt;
* Bugfix: Visuelle Fehler der Benutzeroberfläche ausgebessert in den Dialogen: HTTP-Proxy, Mail-Connector, Portfilter, IPSec &lt;br /&gt;
* Bugfix: Fehler behoben durch den Amazon-Links in E-Mails im Mailscanner zu Problemen führen konnten&lt;br /&gt;
* Bugfix: Fehler behoben durch den unter Umständen Zugangsdaten für eine mobile Verbindung nicht verwendet wurden&lt;br /&gt;
* Bugfix: Stabilität der Cloud Verbindung verbessert&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Update of the operating system and all components&lt;br /&gt;
* Feature: Update of antivirus- and mail-security-technologies as well as enhancements to spam and malware detection&lt;br /&gt;
* Feature: Increased the amount of possible source-routes&lt;br /&gt;
* Bugfix: Visual user interface bugs were corrected in the dialogs for: HTTP-Proxy, Mail-Connector, Postfilter, IPSec&lt;br /&gt;
* Bugfix: Emails with amazon-links coud cause problems for the mailscanner&lt;br /&gt;
* Bugfix: Mobile connection would not use provided login credentials under certain circumstances&lt;br /&gt;
* Bugfix: Stability of cloud connection was increased }}&lt;br /&gt;
{{var   | Build 12.3.1--Hinweis Mail-Security-Komponente&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung einer Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, daß die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var   | 1=Build 12.2.5.1--desc&lt;br /&gt;
        | 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritische Sicherheitslücke im Anmeldeprozess des Webinterfaces behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897]) &amp;lt;br&amp;gt;Betroffen sind folgende Versionen:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt;&lt;br /&gt;
        | 3=* Security Bugfix: Critical safety vulnerability in the login process of the web interface fixed. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897])&amp;lt;br&amp;gt;The following versions are affected:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen &amp;lt;u&amp;gt;umgehend&amp;lt;/u&amp;gt; auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions &amp;lt;u&amp;gt;imideatly&amp;lt;/u&amp;gt; to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim [[UTM/AUTH/Schluessel | Schlüsselexport im UI]] wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: [{{#var:host}}UTM/AUTH/Schluessel Keys exported from the ui] are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSL-VPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSL-VPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GeoIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GeoIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Alert}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Alert}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=86747</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=86747"/>
		<updated>2023-07-25T08:05:45Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.4 | Release Date: 25.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.2.1 | Release Date: 10.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.2.1--desc}}&lt;br /&gt;
{{Hinweis-box| {{#var:Hinweis Globale Mailadresse}}|fs__icon=em2 }}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.2 | Release Date: 04.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.2--desc}}&lt;br /&gt;
{{Hinweis-box| {{#var:Hinweis Globale Mailadresse}}|fs__icon=em2 }}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.1 | Relase Date: 22.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.0 | Relase Date: 07.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.0--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.6 | Release Date: 29.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.6--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.5 | Release Date: 06.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.5--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.4 | Release Date: 27.02.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.3 | Release Date: 22.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.3--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.2 | Release Date: 16.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.1 | Release Date: 10.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5.1 | Release Date: 06.01.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.5.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86746</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86746"/>
		<updated>2023-07-25T08:05:09Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.4--desc&lt;br /&gt;
        |* Feature: Wurde bisher keine globale E-Mail Adresse in der UTM festgelegt, wird diese nun abgefragt&lt;br /&gt;
* Bugfix: Fehler behoben, der bei UTMs mit konfiguriertem Full Cone NAT unter Umständen zu unkontrollierten Neustarts führte&lt;br /&gt;
* Bugfix: Fehler behoben, durch den der letzte Benutzer mit Administrator-Rechten nicht bearbeitet werden konnte&lt;br /&gt;
* Bugfix: Im Regel hinzufügen Dialog wird QoS nun korrekt deaktiviert&lt;br /&gt;
        |* Feature: If no global email address has been set yet, it will be requested upon login&lt;br /&gt;
* Bugfix: UTMs with configured full cone NAT could run into uncontrolled reboots&lt;br /&gt;
* Bugfix: The last user with administration-rights could not be edited&lt;br /&gt;
* Bugfix: QoS is now correctly deactivated in the add rule dialog }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Hinweis Globale Mailadresse&lt;br /&gt;
		| Unter {{Menu|Netzwerk|Servereinstellungen}} &#039;&#039;&#039;muss&#039;&#039;&#039; eine {{b|Globale E-Mail Adresse}} hinterlegt sein.&amp;lt;br&amp;gt;Andernfalls starten Mailconnector und Proxy nicht!&lt;br /&gt;
		| Under {{Menu|Network|Appliance Settings}} &#039;&#039;&#039;must&#039;&#039;&#039; be a {{b|Global email address}}.&amp;lt;br&amp;gt;Otherwise Mailconnector and Proxy will not start! }}&lt;br /&gt;
{{var   | Build 12.4.2.1--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den bei einer automatischen Aktualisierung über die Unified Security Console unter Umständen das Update nicht automatisch finalisiert wurde&lt;br /&gt;
        |* Bugfix: When using automatic updates via Unified Security Console an update may, under certain circumstances, not be automatically finalized }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.2--desc&lt;br /&gt;
        |* Diese Version wurde für Endkunden freigegeben und ist zum Einsatz in Produktivumgebungen vorgesehen.&lt;br /&gt;
        |* This version has been approved for end customers and is intended for use in production environments. }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.1--desc&lt;br /&gt;
        |; Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;SSL-VPN:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/SSL_VPN-Roadwarrior#Renegotiation | Renegotiation Optionen bei SSL-VPN Roadwarrior-Verbindungen]] wurden um die Option &amp;quot;12 Stunden&amp;quot; erweitert&lt;br /&gt;
* Option zu [[UTM/VPN/SSL_VPN-S2S | SSL-VPN Server Site to Site Konfigurationen]] hinzugefügt, bei der nur explizit zugewiesenen Zertifikaten eine Verbindung erlaubt wird&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Der WireGuard Wizard wurde um die Option ergänzt, per [[UTM/VPN/WireGuard-Peer | AD konfigurierte Peers zu berücksichtigen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/APP/Mailfilter#Regel_hinzufügen | Neue Kategorie &amp;quot;Untersuchung&amp;quot;]] wurde zum Mailfilter hinzugefügt, basierend auf dem neuen Spamfilter&lt;br /&gt;
* [[UTM/APP/Webfilter-CF_Kategorien | Threat Intelligence Filter]] wurde nun auch für UTM VPN Edition aktiviert&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im Alerting Center Report werden nun in Kürze ablaufende Zertifikate vermerkt&lt;br /&gt;
* Im Alerting Center lässt sich nun ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger für Berichte konfigurieren]]&lt;br /&gt;
:&amp;lt;u&amp;gt;OTP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für OTP lassen sich nun [[UTM/AUTH/OTP#Benutzer_mit_OTP_einrichten | SHA1, SHA256 oder SHA512]] einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für Cluster gibt es nun die Option, dass [[UTM/NET/Cluster-Updateverfahren | neu heruntergeladene Firmwareupdates automatisch, oder bereits aktivierte Firmwareupdates per Knopfdruck, auf der jeweils anderen UTM bereitgestellt werden]]&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
; Bugfixes:&lt;br /&gt;
* Fehler behoben durch den leere E-Mailgruppen auf einem AD nicht mehr korrekt erkannt wurden&lt;br /&gt;
* Die Einstellung &amp;quot;DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben&amp;quot; wurde erst nach Neustart des DNS-Services wirksam&lt;br /&gt;
* Beim Umbenennen von Benutzern konnte es zu Fehlern kommen&lt;br /&gt;
* Fehler behoben durch den einige Namen für ACME Zertifikate fälschlicherweise als ungültig erkannt wurden&lt;br /&gt;
* Eine PPP-Verbindung wurde immer mit IPv6 gestartet&lt;br /&gt;
* Bei Clientless VPN Verbindungen wurde bei Textübertragungen das letzte Zeichen entfernt&lt;br /&gt;
* Netzwerkobjekte mit IPv6 Adressen konnten nicht für Captive Portal verwendet werden&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
        |; Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;SSL-VPN:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option &amp;quot;12 hours&amp;quot; was added to [{{#var:host}}UTM/VPN/SSL_VPN-Roadwarrior#Renegotiation renegotiate options for ssl-vpn roadwarrior-connections]&lt;br /&gt;
* Option to only allow explicitly assigned certificates for connections was added to [{{#var:host}}UTM/VPN/SSL_VPN-S2S ssl-vpn site to site configurations]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* WireGuard wizard now has an option to [{{#var:host}}UTM/VPN/WireGuard-Peer configure a connection using AD-peers]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/APP/Mailfilter#Regel_hinzufügen New category &amp;quot;investigate&amp;quot; added to mailfilter], based on the new spamfilter&lt;br /&gt;
* [{{#var:host}}UTM/APP/Webfilter-CF_Kategorien Threat intelligence filter] is now also active for UTM vpn edition&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* The alerting center report now lists soon to expire certificates&lt;br /&gt;
* It is now possible to [{{#var:host}}UTM/AlertingCenter#Umgehender_E-Mail_Bericht add an alternative report receiver] to the alerting center&lt;br /&gt;
:&amp;lt;u&amp;gt;OTP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* OTP is now configurable with [{{#var:host}}UTM/AUTH/OTP#Benutzer_mit_OTP_einrichten SHA1, SHA256 and SHA512]&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Clusters now have the option for [{{#var:host}}UTM/NET/Cluster-Updateverfahren newly downloaded firmware updates to be automatically provisioned to the joined utm]. You can also transfer already activated updates to the joined utm via button&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
; Bugfixes:&lt;br /&gt;
* Error fixed that lead to empty mailgroups on an AD to not be correctly recognized&lt;br /&gt;
* The option &amp;quot;allow dns requests only for routed or vpn networks&amp;quot; was only active after restarting the service manually&lt;br /&gt;
* Renaming users could lead to errors&lt;br /&gt;
* Some names for ACME certificates were mistakenly flagged as invalid&lt;br /&gt;
* PPP-connections were always started with ipv6&lt;br /&gt;
* Text transfers from clientless vpn connections always got their last letter deleted&lt;br /&gt;
* Network objects with ipv6 addresses could not be used for captive portal &lt;br /&gt;
&amp;lt;/p&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.4.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung der Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, das die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.4.0--desc&lt;br /&gt;
		| 2=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Neue Virusscan Engine wurde hinzugefügt&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel wurde auf Version 5.15.x aktualisiert&lt;br /&gt;
* In der Benutzeroberfläche lassen sich [[UTM/EXTRAS/Firmware_Update | neue Firmware Updates nun manuell herunterladen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Anpassungen und Verbesserungen der Benutzeroberfläche&lt;br /&gt;
* [[UTM/Widgets#WireGuard | Neues Widget für WireGuard-Verbindungen]] verfügbar&lt;br /&gt;
* Unterstützung für WireGuard-Roadwarriorverbindungen mithilfe von [[UTM/AUTH/Benutzerverwaltung#WireGuard | Benutzer-]]/[[UTM/AUTH/Benutzerverwaltung#WireGuard_2 | Gruppenkonfiguration]]&lt;br /&gt;
* [[UTM/AUTH/Benutzerverwaltung#WireGuard | Download für WireGuard Client-Konfigurationen]] als QR-Code sind nun für Benutzer verfügbar&lt;br /&gt;
* WireGuard-Verbindungen sind nun über [[UTM/AUTH/AD_Anbindung#Erweiterte_Einstellungen | Benutzer-Attribute eines angebundenen ADs]] konfigurierbar&lt;br /&gt;
* Kompatibilität für Cluster Konfigurationen wurde verbessert&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Implizite_Regeln#GeoIP_Einstellungen | Implizite GeoIP Regeln]] lassen sich nun auch via GeoIP-Gruppen anlegen&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Auswahl zwischen [[UTM/AUTH/Zertifikate | systemweiten oder manuell konfigurierten Nameservern für die ACME-Challenges]] lassen sich nun einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP Abfragen zu eingestellten nf_conntrack Werten als auch vorliegenden Updates sind nun möglich&lt;br /&gt;
* Aktualisierte MIBs stehen zum Download als V3 im RSP bereit&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter | Neue Alert Meldungen]] für GeoIP und nf_conntrack&lt;br /&gt;
* Ein vordefinierter [[UTM/AlertingCenter#HTTP_Request | HTTP Request]] lässt sich beim Alerting Center einstellen&lt;br /&gt;
* Ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger]] kann den Berichten hinterlegt werden&lt;br /&gt;
:&amp;lt;u&amp;gt;Erstinstallation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im [[UTM/CONFIG/Installationsassistent#Schritt_3_-_Intern | Installationsassistenten Schritt 3]] lässt sich eine WLAN Bridge und STP aktivieren&lt;br /&gt;
* In [[UTM/CONFIG/Installationsassistent#Schritt_7_-_Zertifikat | Schritt 7]] lassen sich CA und Server Zertifikate direkt über den Wizard generieren&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Portfilter#Portfilterregel | Portfilter Regeln]] lassen sich in der Benutzeroberfläche nun einzeln kopieren&lt;br /&gt;
* Für Netzwerkobjekte wird die Anzahl der verfügbaren Seiten angezeigt&lt;br /&gt;
* Neu angelegte Netzwerkobjekte werden vor den GeoIP Netzwerkobjekten angefügt&lt;br /&gt;
* [[UTM/RULE/Portfilter#Netzwerkobjekte | Netzwerkobjektgruppen und Dienste]] werden nun als Labels in der Benutzeroberfläche dargestellt&lt;br /&gt;
* Nach Ablauf eines Support-Benutzers aktualisieren sich die dazugehörigen Portfilter-Regeln automatisch&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Bei [[UTM/CONFIG/Cloudbackup | Cloudbackups]] wird nun angezeigt, mit welcher UTM Firmware Version diese erstellt wurden&lt;br /&gt;
* Beim [[UTM/Widgets#DHCP | DHCP Widget]] werden nun Leases und Netzwerkobjekte angezeigt&lt;br /&gt;
* Das [[UTM/Widgets#Appliance | Appliance Widget]] wurde verbessert&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert: GeoIP, IPSec, Netzwerkobjekte, Mailfilter, SSL-VPN, Benutzerdialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fehler behoben, bei welchem der OpenVPN Dienst eine fehlerhafte Session in der Benutzeroberfläche nicht beendet hat&lt;br /&gt;
* Mailfilter Regeln wurden bei der Funktion &amp;quot;Aktuelle Konfiguration drucken&amp;quot; nicht angezeigt&lt;br /&gt;
* Fehler behoben, durch welchen viele Syslog Meldungen nach dem Herunterladen einer Firmware angezeigt wurden&lt;br /&gt;
* Unter Umständen war das DHCP Relay mit mehr als 8 VLAN Interfaces nicht mehr Funktionsfähig&lt;br /&gt;
* In einer Cluster Konfiguration wird nun der DHCP Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
		| 3=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Updating the operating system and all components&lt;br /&gt;
* New virus scan engine was added&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel updated to version 5.15.x&lt;br /&gt;
* In the user interface, [{{#var:host}}UTM/EXTRAS/Firmware_Update new firmware updates can now be downloaded manually]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Adjustments and improvements to the user interface&lt;br /&gt;
* [{{#var:host}}UTM/Widgets#WireGuard  New widget for WireGuard connections] available&lt;br /&gt;
* Support for WireGuard roadwarrior connections using [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard User-]/[{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard_2  group configuration]&lt;br /&gt;
* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard Download for WireGuard client configurations] as QR code are now available for users&lt;br /&gt;
* WireGuard connections are now configurable via [{{#var:host}}UTM/AUTH/AD_Anbindung#Extended_settings user attributes of a connected AD]&lt;br /&gt;
* Compatibility for cluster configurations has been improved&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Implizite_Regeln&amp;amp;uselang=en#GeoIP_settings Implied GeoIP rules] can now also be created via GeoIP groups&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Selection between [{{#var:host}}UTM/AUTH/Zertifikate  system-wide or manually configured name servers for the ACME challenges] can now be configured&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP queries to set nf_conntrack values as well as available updates are now possible&lt;br /&gt;
* Updated MIB Files downloadable as V3 via RSP&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/AlertingCenter New alert messages] for GeoIP and nf_conntrack&lt;br /&gt;
* A predefined [{{#var:host}}UTM/AlertingCenter#HTTP_Request HTTP Request] can be set in the Alerting Center&lt;br /&gt;
* An [{{#var:host}}UTM/AlertingCenter#Immediate_email_report  alternative recipient] can be added to the reports&lt;br /&gt;
:&amp;lt;u&amp;gt; Initial installation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* In the [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_3_-_Internal installation wizard step 3] a WLAN bridge and STP can be activated&lt;br /&gt;
* In [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_7_-_Certificate Step 7] CA and server certificates can be generated directly via the wizard&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter# Portfilter_rule Portfilter rules] can now be copied individually in the user interface&lt;br /&gt;
* For network objects the number of available pages is displayed&lt;br /&gt;
* Newly created network objects are added before the GeoIP network objects&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter#Network_objects Network object groups and services] are now displayed as labels in the user interface&lt;br /&gt;
* After a support user expires, the associated portfilter rules update automatically&lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/CONFIG/Cloudbackup Cloudbackups] now display with which UTM firmware version they were created&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#DHCP DHCP Widget] now shows leases and network objects&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#Appliance Appliance Widget] has been improved&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed visual errors and user interface hints in some dialogs: GeoIP, IPSec, Network Objects, Mailfilter, SSL-VPN, User Dialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt; Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed a bug where the OpenVPN service did not terminate an erroneous session in the user interface&lt;br /&gt;
* Mailfilter rules were not displayed in the &amp;quot;Print current configuration&amp;quot; function&lt;br /&gt;
* Fixed a bug that caused many syslog messages to be displayed after downloading firmware&lt;br /&gt;
* Under certain circumstances, the DHCP relay with more than 8 VLAN interfaces was no longer functional&lt;br /&gt;
* In a cluster configuration the DHCP service on the spare is not started if it is set to disabled&lt;br /&gt;
&amp;lt;/p&amp;gt;  }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.6--desc&lt;br /&gt;
        |* Security Bugfix: Aktualisierung von OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Unterstützung für OpenVPN mit Legacy-Cipher wurde ermöglicht&lt;br /&gt;
* Feature: Beim [[UTM/APP/Reverse_Proxy#Schritt_1_-_Intern | Reverse-Proxy]] lassen sich nun gezielt TLS Versionen einstellen&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte das zu viele USR Meldungen in das Audit-Log geschrieben wurden&lt;br /&gt;
* Bugfix: Ein Import von Passwort geschützten Zertifikaten war über die Benutzeroberfläche nicht möglich&lt;br /&gt;
* Bugfix: Eine Fehlkonfiguration beim DHCP Relay sorgte für eine Fehlfunktion des spnetd Dienstes&lt;br /&gt;
* Bugfix: Für IPSec ließ sich eine Verbindung mit einem ecp512bp Cipher nicht in der Benutzeroberfläche einstellen&lt;br /&gt;
* Bugfix: Updates für die [[UTM/GeoIP#Datenbank-Update_per_CLI | Geo-IP]] Datenbank werden nun korrekt ausgeführt&lt;br /&gt;
        |* Security Bugfix: Update of OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Legacy-Ciphers can now be activated for OpenVPN&lt;br /&gt;
* Feature: Specific TLS versions can now be selected for the [{{#var:host}}[UTM/APP/Reverse_Proxy##Step_1_-_Internal reverse proxy&lt;br /&gt;
* Bugfix: Error fixed that lead to too many usr messages being written to the audit-log&lt;br /&gt;
* Bugfix: Password protected certificates could not be imported via the user interface&lt;br /&gt;
* Bugfix: A misconfigured dhcp relay would lead to incorrect behavior of the spnetd service&lt;br /&gt;
* Bugfix: Ecp512bp cipher could not be seleted for an ipsec connection through the user interface &lt;br /&gt;
* Bugfix: Updates for the [{{#var:host}}UTM/GeoIP#Database_update_via_CLI Geo-IP] database are now executed properly}}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.5--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den IPSec L2TP Verbindungen nach einem Update auf 12.3.1 nicht mehr funktionierten&lt;br /&gt;
* Bugfix: Der spDYN mit eingeschaltetem Webresolver funktionierte nicht auf Internen- und Bridge-Netzwerkschnittstellen&lt;br /&gt;
* Bugfix: Die Webserver Option HTTP2 lies sich nicht aktivieren&lt;br /&gt;
        |* Bugfix: Error fixed that prevented IPSec L2TP connections from working correctly after an update to 12.3.1&lt;br /&gt;
* Bugfix: spDYN with activated webresolver would not work on internal and bridge interfaces&lt;br /&gt;
* Bugfix: Webserver option HTTP2 could not be activated }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.4--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung und Verbesserung des Mailrelay für Verbindungen mit IPv6 Clients&lt;br /&gt;
* Maintenance: Verbesserung des Verbindungsaufbaus zum USC/USR&lt;br /&gt;
* Bugfix: Fehler behoben durch den das OTP Eingabefeld der Login-Maske nicht ausfüllbar war&lt;br /&gt;
        |* Maintenance: Update and improvements to mailrelay for ipv6 clients&lt;br /&gt;
* Maintenance: Improved the connection to USC/USR&lt;br /&gt;
* Bugfix: Error fixed that caused the otp input field when logging in to not be accessible }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.3--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung der Virusscan Engine&lt;br /&gt;
* Bugfix: Importierung von pkcs12 Zertifikaten war fehlerhaft&lt;br /&gt;
* Bugfix: Fehler behoben durch den der NTP-Service nicht die Systemzeit automatisch synchronisiert hat&lt;br /&gt;
        |* Maintenance: Virusscan engine updated&lt;br /&gt;
* Bugfix: Import of pkcs12 certificates did not work&lt;br /&gt;
* Bugfix: Error fixed that caused the NTP-Service to not synchronize the system-time automatically }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.2--desc&lt;br /&gt;
        |* Bugfix: Problem behoben durch das die Verwendung von Clientless-VPN gestört wurde&lt;br /&gt;
* Bugfix: Die Synchronisierung per NTP-Zeitserver war fehlerhaft&lt;br /&gt;
        |* Bugfix: Error caused problems when using clientless-vpn&lt;br /&gt;
* Bugfix: Synchronization via NTP-Timeserver had an error }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.1--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Feature: Aktualisierung der Antivirus- und Mail-Security-Technologien und Verbesserung der Spam und Malware Erkennung&lt;br /&gt;
* Feature: Die Anzahl der möglichen Source-Routen wurde erhöht&lt;br /&gt;
* Bugfix: Visuelle Fehler der Benutzeroberfläche ausgebessert in den Dialogen: HTTP-Proxy, Mail-Connector, Portfilter, IPSec &lt;br /&gt;
* Bugfix: Fehler behoben durch den Amazon-Links in E-Mails im Mailscanner zu Problemen führen konnten&lt;br /&gt;
* Bugfix: Fehler behoben durch den unter Umständen Zugangsdaten für eine mobile Verbindung nicht verwendet wurden&lt;br /&gt;
* Bugfix: Stabilität der Cloud Verbindung verbessert&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Update of the operating system and all components&lt;br /&gt;
* Feature: Update of antivirus- and mail-security-technologies as well as enhancements to spam and malware detection&lt;br /&gt;
* Feature: Increased the amount of possible source-routes&lt;br /&gt;
* Bugfix: Visual user interface bugs were corrected in the dialogs for: HTTP-Proxy, Mail-Connector, Postfilter, IPSec&lt;br /&gt;
* Bugfix: Emails with amazon-links coud cause problems for the mailscanner&lt;br /&gt;
* Bugfix: Mobile connection would not use provided login credentials under certain circumstances&lt;br /&gt;
* Bugfix: Stability of cloud connection was increased }}&lt;br /&gt;
{{var   | Build 12.3.1--Hinweis Mail-Security-Komponente&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung einer Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, daß die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var   | 1=Build 12.2.5.1--desc&lt;br /&gt;
        | 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritische Sicherheitslücke im Anmeldeprozess des Webinterfaces behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897]) &amp;lt;br&amp;gt;Betroffen sind folgende Versionen:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt;&lt;br /&gt;
        | 3=* Security Bugfix: Critical safety vulnerability in the login process of the web interface fixed. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897])&amp;lt;br&amp;gt;The following versions are affected:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen &amp;lt;u&amp;gt;umgehend&amp;lt;/u&amp;gt; auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions &amp;lt;u&amp;gt;imideatly&amp;lt;/u&amp;gt; to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim [[UTM/AUTH/Schluessel | Schlüsselexport im UI]] wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: [{{#var:host}}UTM/AUTH/Schluessel Keys exported from the ui] are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSL-VPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSL-VPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GeoIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GeoIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Alert}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Alert}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=86461</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=86461"/>
		<updated>2023-07-04T07:07:32Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.2 | Release Date: 04.07.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.1 | Relase Date: 22.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.0 | Relase Date: 07.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.0--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.6 | Release Date: 29.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.6--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.5 | Release Date: 06.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.5--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.4 | Release Date: 27.02.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.3 | Release Date: 22.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.3--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.2 | Release Date: 16.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.1 | Release Date: 10.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5.1 | Release Date: 06.01.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.5.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86460</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86460"/>
		<updated>2023-07-04T07:06:15Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.2--desc&lt;br /&gt;
        |* Diese Version wurde für Endkunden freigegeben und ist zum Einsatz in Produktivumgebungen vorgesehen.&lt;br /&gt;
        |* This version has been approved for end customers and is intended for use in production environments. }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.1--desc&lt;br /&gt;
        |; Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;SSL-VPN:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/VPN/SSL_VPN-Roadwarrior#Renegotiation | Renegotiation Optionen bei SSL-VPN Roadwarrior-Verbindungen]] wurden um die Option &amp;quot;12 Stunden&amp;quot; erweitert&lt;br /&gt;
* Option zu [[UTM/VPN/SSL_VPN-S2S | SSL-VPN Server Site to Site Konfigurationen]] hinzugefügt, bei der nur explizit zugewiesenen Zertifikaten eine Verbindung erlaubt wird&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Der WireGuard Wizard wurde um die Option ergänzt, per [[UTM/VPN/WireGuard-Peer | AD konfigurierte Peers zu berücksichtigen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/APP/Mailfilter#Regel_hinzufügen | Neue Kategorie &amp;quot;Untersuchung&amp;quot;]] wurde zum Mailfilter hinzugefügt, basierend auf dem neuen Spamfilter&lt;br /&gt;
* [[UTM/APP/Webfilter-CF_Kategorien | Threat Intelligence Filter]] wurde nun auch für UTM VPN Edition aktiviert&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im Alerting Center Report werden nun in Kürze ablaufende Zertifikate vermerkt&lt;br /&gt;
* Im Alerting Center lässt sich nun ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger für Berichte konfigurieren]]&lt;br /&gt;
:&amp;lt;u&amp;gt;OTP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für OTP lassen sich nun [[UTM/AUTH/OTP#Benutzer_mit_OTP_einrichten | SHA1, SHA256 oder SHA512]] einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Für Cluster gibt es nun die Option, dass [[UTM/NET/Cluster-Updateverfahren | neu heruntergeladene Firmwareupdates automatisch, oder bereits aktivierte Firmwareupdates per Knopfdruck, auf der jeweils anderen UTM bereitgestellt werden]]&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
; Bugfixes:&lt;br /&gt;
* Fehler behoben durch den leere E-Mailgruppen auf einem AD nicht mehr korrekt erkannt wurden&lt;br /&gt;
* Die Einstellung &amp;quot;DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben&amp;quot; wurde erst nach Neustart des DNS-Services wirksam&lt;br /&gt;
* Beim Umbenennen von Benutzern konnte es zu Fehlern kommen&lt;br /&gt;
* Fehler behoben durch den einige Namen für ACME Zertifikate fälschlicherweise als ungültig erkannt wurden&lt;br /&gt;
* Eine PPP-Verbindung wurde immer mit IPv6 gestartet&lt;br /&gt;
* Bei Clientless VPN Verbindungen wurde bei Textübertragungen das letzte Zeichen entfernt&lt;br /&gt;
* Netzwerkobjekte mit IPv6 Adressen konnten nicht für Captive Portal verwendet werden&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
        |; Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;SSL-VPN:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Option &amp;quot;12 hours&amp;quot; was added to [{{#var:host}}UTM/VPN/SSL_VPN-Roadwarrior#Renegotiation renegotiate options for ssl-vpn roadwarrior-connections]&lt;br /&gt;
* Option to only allow explicitly assigned certificates for connections was added to [{{#var:host}}UTM/VPN/SSL_VPN-S2S ssl-vpn site to site configurations]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt;&lt;br /&gt;
* WireGuard wizard now has an option to [{{#var:host}}UTM/VPN/WireGuard-Peer configure a connection using AD-peers]&lt;br /&gt;
:&amp;lt;u&amp;gt;Mailfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/APP/Mailfilter#Regel_hinzufügen New category &amp;quot;investigate&amp;quot; added to mailfilter], based on the new spamfilter&lt;br /&gt;
* [{{#var:host}}UTM/APP/Webfilter-CF_Kategorien Threat intelligence filter] is now also active for UTM vpn edition&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* The alerting center report now lists soon to expire certificates&lt;br /&gt;
* It is now possible to [{{#var:host}}UTM/AlertingCenter#Umgehender_E-Mail_Bericht add an alternative report receiver] to the alerting center&lt;br /&gt;
:&amp;lt;u&amp;gt;OTP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* OTP is now configurable with [{{#var:host}}UTM/AUTH/OTP#Benutzer_mit_OTP_einrichten SHA1, SHA256 and SHA512]&lt;br /&gt;
:&amp;lt;u&amp;gt;Cluster:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Clusters now have the option for [{{#var:host}}UTM/NET/Cluster-Updateverfahren newly downloaded firmware updates to be automatically provisioned to the joined utm]. You can also transfer already activated updates to the joined utm via button&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
; Bugfixes:&lt;br /&gt;
* Error fixed that lead to empty mailgroups on an AD to not be correctly recognized&lt;br /&gt;
* The option &amp;quot;allow dns requests only for routed or vpn networks&amp;quot; was only active after restarting the service manually&lt;br /&gt;
* Renaming users could lead to errors&lt;br /&gt;
* Some names for ACME certificates were mistakenly flagged as invalid&lt;br /&gt;
* PPP-connections were always started with ipv6&lt;br /&gt;
* Text transfers from clientless vpn connections always got their last letter deleted&lt;br /&gt;
* Network objects with ipv6 addresses could not be used for captive portal &lt;br /&gt;
&amp;lt;/p&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.4.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung der Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, das die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.4.0--desc&lt;br /&gt;
		| 2=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Neue Virusscan Engine wurde hinzugefügt&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel wurde auf Version 5.15.x aktualisiert&lt;br /&gt;
* In der Benutzeroberfläche lassen sich [[UTM/EXTRAS/Firmware_Update | neue Firmware Updates nun manuell herunterladen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Anpassungen und Verbesserungen der Benutzeroberfläche&lt;br /&gt;
* [[UTM/Widgets#WireGuard | Neues Widget für WireGuard-Verbindungen]] verfügbar&lt;br /&gt;
* Unterstützung für WireGuard-Roadwarriorverbindungen mithilfe von [[UTM/AUTH/Benutzerverwaltung#WireGuard | Benutzer-]]/[[UTM/AUTH/Benutzerverwaltung#WireGuard_2 | Gruppenkonfiguration]]&lt;br /&gt;
* [[UTM/AUTH/Benutzerverwaltung#WireGuard | Download für WireGuard Client-Konfigurationen]] als QR-Code sind nun für Benutzer verfügbar&lt;br /&gt;
* WireGuard-Verbindungen sind nun über [[UTM/AUTH/AD_Anbindung#Erweiterte_Einstellungen | Benutzer-Attribute eines angebundenen ADs]] konfigurierbar&lt;br /&gt;
* Kompatibilität für Cluster Konfigurationen wurde verbessert&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Implizite_Regeln#GeoIP_Einstellungen | Implizite GeoIP Regeln]] lassen sich nun auch via GeoIP-Gruppen anlegen&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Auswahl zwischen [[UTM/AUTH/Zertifikate | systemweiten oder manuell konfigurierten Nameservern für die ACME-Challenges]] lassen sich nun einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP Abfragen zu eingestellten nf_conntrack Werten als auch vorliegenden Updates sind nun möglich&lt;br /&gt;
* Aktualisierte MIBs stehen zum Download als V3 im RSP bereit&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter | Neue Alert Meldungen]] für GeoIP und nf_conntrack&lt;br /&gt;
* Ein vordefinierter [[UTM/AlertingCenter#HTTP_Request | HTTP Request]] lässt sich beim Alerting Center einstellen&lt;br /&gt;
* Ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger]] kann den Berichten hinterlegt werden&lt;br /&gt;
:&amp;lt;u&amp;gt;Erstinstallation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im [[UTM/CONFIG/Installationsassistent#Schritt_3_-_Intern | Installationsassistenten Schritt 3]] lässt sich eine WLAN Bridge und STP aktivieren&lt;br /&gt;
* In [[UTM/CONFIG/Installationsassistent#Schritt_7_-_Zertifikat | Schritt 7]] lassen sich CA und Server Zertifikate direkt über den Wizard generieren&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Portfilter#Portfilterregel | Portfilter Regeln]] lassen sich in der Benutzeroberfläche nun einzeln kopieren&lt;br /&gt;
* Für Netzwerkobjekte wird die Anzahl der verfügbaren Seiten angezeigt&lt;br /&gt;
* Neu angelegte Netzwerkobjekte werden vor den GeoIP Netzwerkobjekten angefügt&lt;br /&gt;
* [[UTM/RULE/Portfilter#Netzwerkobjekte | Netzwerkobjektgruppen und Dienste]] werden nun als Labels in der Benutzeroberfläche dargestellt&lt;br /&gt;
* Nach Ablauf eines Support-Benutzers aktualisieren sich die dazugehörigen Portfilter-Regeln automatisch&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Bei [[UTM/CONFIG/Cloudbackup | Cloudbackups]] wird nun angezeigt, mit welcher UTM Firmware Version diese erstellt wurden&lt;br /&gt;
* Beim [[UTM/Widgets#DHCP | DHCP Widget]] werden nun Leases und Netzwerkobjekte angezeigt&lt;br /&gt;
* Das [[UTM/Widgets#Appliance | Appliance Widget]] wurde verbessert&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert: GeoIP, IPSec, Netzwerkobjekte, Mailfilter, SSL-VPN, Benutzerdialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fehler behoben, bei welchem der OpenVPN Dienst eine fehlerhafte Session in der Benutzeroberfläche nicht beendet hat&lt;br /&gt;
* Mailfilter Regeln wurden bei der Funktion &amp;quot;Aktuelle Konfiguration drucken&amp;quot; nicht angezeigt&lt;br /&gt;
* Fehler behoben, durch welchen viele Syslog Meldungen nach dem Herunterladen einer Firmware angezeigt wurden&lt;br /&gt;
* Unter Umständen war das DHCP Relay mit mehr als 8 VLAN Interfaces nicht mehr Funktionsfähig&lt;br /&gt;
* In einer Cluster Konfiguration wird nun der DHCP Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
		| 3=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Updating the operating system and all components&lt;br /&gt;
* New virus scan engine was added&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel updated to version 5.15.x&lt;br /&gt;
* In the user interface, [{{#var:host}}UTM/EXTRAS/Firmware_Update new firmware updates can now be downloaded manually]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Adjustments and improvements to the user interface&lt;br /&gt;
* [{{#var:host}}UTM/Widgets#WireGuard  New widget for WireGuard connections] available&lt;br /&gt;
* Support for WireGuard roadwarrior connections using [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard User-]/[{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard_2  group configuration]&lt;br /&gt;
* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard Download for WireGuard client configurations] as QR code are now available for users&lt;br /&gt;
* WireGuard connections are now configurable via [{{#var:host}}UTM/AUTH/AD_Anbindung#Extended_settings user attributes of a connected AD]&lt;br /&gt;
* Compatibility for cluster configurations has been improved&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Implizite_Regeln&amp;amp;uselang=en#GeoIP_settings Implied GeoIP rules] can now also be created via GeoIP groups&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Selection between [{{#var:host}}UTM/AUTH/Zertifikate  system-wide or manually configured name servers for the ACME challenges] can now be configured&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP queries to set nf_conntrack values as well as available updates are now possible&lt;br /&gt;
* Updated MIB Files downloadable as V3 via RSP&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/AlertingCenter New alert messages] for GeoIP and nf_conntrack&lt;br /&gt;
* A predefined [{{#var:host}}UTM/AlertingCenter#HTTP_Request HTTP Request] can be set in the Alerting Center&lt;br /&gt;
* An [{{#var:host}}UTM/AlertingCenter#Immediate_email_report  alternative recipient] can be added to the reports&lt;br /&gt;
:&amp;lt;u&amp;gt; Initial installation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* In the [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_3_-_Internal installation wizard step 3] a WLAN bridge and STP can be activated&lt;br /&gt;
* In [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_7_-_Certificate Step 7] CA and server certificates can be generated directly via the wizard&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter# Portfilter_rule Portfilter rules] can now be copied individually in the user interface&lt;br /&gt;
* For network objects the number of available pages is displayed&lt;br /&gt;
* Newly created network objects are added before the GeoIP network objects&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter#Network_objects Network object groups and services] are now displayed as labels in the user interface&lt;br /&gt;
* After a support user expires, the associated portfilter rules update automatically&lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/CONFIG/Cloudbackup Cloudbackups] now display with which UTM firmware version they were created&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#DHCP DHCP Widget] now shows leases and network objects&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#Appliance Appliance Widget] has been improved&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed visual errors and user interface hints in some dialogs: GeoIP, IPSec, Network Objects, Mailfilter, SSL-VPN, User Dialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt; Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed a bug where the OpenVPN service did not terminate an erroneous session in the user interface&lt;br /&gt;
* Mailfilter rules were not displayed in the &amp;quot;Print current configuration&amp;quot; function&lt;br /&gt;
* Fixed a bug that caused many syslog messages to be displayed after downloading firmware&lt;br /&gt;
* Under certain circumstances, the DHCP relay with more than 8 VLAN interfaces was no longer functional&lt;br /&gt;
* In a cluster configuration the DHCP service on the spare is not started if it is set to disabled&lt;br /&gt;
&amp;lt;/p&amp;gt;  }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.6--desc&lt;br /&gt;
        |* Security Bugfix: Aktualisierung von OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Unterstützung für OpenVPN mit Legacy-Cipher wurde ermöglicht&lt;br /&gt;
* Feature: Beim [[UTM/APP/Reverse_Proxy#Schritt_1_-_Intern | Reverse-Proxy]] lassen sich nun gezielt TLS Versionen einstellen&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte das zu viele USR Meldungen in das Audit-Log geschrieben wurden&lt;br /&gt;
* Bugfix: Ein Import von Passwort geschützten Zertifikaten war über die Benutzeroberfläche nicht möglich&lt;br /&gt;
* Bugfix: Eine Fehlkonfiguration beim DHCP Relay sorgte für eine Fehlfunktion des spnetd Dienstes&lt;br /&gt;
* Bugfix: Für IPSec ließ sich eine Verbindung mit einem ecp512bp Cipher nicht in der Benutzeroberfläche einstellen&lt;br /&gt;
* Bugfix: Updates für die [[UTM/GeoIP#Datenbank-Update_per_CLI | Geo-IP]] Datenbank werden nun korrekt ausgeführt&lt;br /&gt;
        |* Security Bugfix: Update of OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Legacy-Ciphers can now be activated for OpenVPN&lt;br /&gt;
* Feature: Specific TLS versions can now be selected for the [{{#var:host}}[UTM/APP/Reverse_Proxy##Step_1_-_Internal reverse proxy&lt;br /&gt;
* Bugfix: Error fixed that lead to too many usr messages being written to the audit-log&lt;br /&gt;
* Bugfix: Password protected certificates could not be imported via the user interface&lt;br /&gt;
* Bugfix: A misconfigured dhcp relay would lead to incorrect behavior of the spnetd service&lt;br /&gt;
* Bugfix: Ecp512bp cipher could not be seleted for an ipsec connection through the user interface &lt;br /&gt;
* Bugfix: Updates for the [{{#var:host}}UTM/GeoIP#Database_update_via_CLI Geo-IP] database are now executed properly}}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.5--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den IPSec L2TP Verbindungen nach einem Update auf 12.3.1 nicht mehr funktionierten&lt;br /&gt;
* Bugfix: Der spDYN mit eingeschaltetem Webresolver funktionierte nicht auf Internen- und Bridge-Netzwerkschnittstellen&lt;br /&gt;
* Bugfix: Die Webserver Option HTTP2 lies sich nicht aktivieren&lt;br /&gt;
        |* Bugfix: Error fixed that prevented IPSec L2TP connections from working correctly after an update to 12.3.1&lt;br /&gt;
* Bugfix: spDYN with activated webresolver would not work on internal and bridge interfaces&lt;br /&gt;
* Bugfix: Webserver option HTTP2 could not be activated }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.4--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung und Verbesserung des Mailrelay für Verbindungen mit IPv6 Clients&lt;br /&gt;
* Maintenance: Verbesserung des Verbindungsaufbaus zum USC/USR&lt;br /&gt;
* Bugfix: Fehler behoben durch den das OTP Eingabefeld der Login-Maske nicht ausfüllbar war&lt;br /&gt;
        |* Maintenance: Update and improvements to mailrelay for ipv6 clients&lt;br /&gt;
* Maintenance: Improved the connection to USC/USR&lt;br /&gt;
* Bugfix: Error fixed that caused the otp input field when logging in to not be accessible }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.3--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung der Virusscan Engine&lt;br /&gt;
* Bugfix: Importierung von pkcs12 Zertifikaten war fehlerhaft&lt;br /&gt;
* Bugfix: Fehler behoben durch den der NTP-Service nicht die Systemzeit automatisch synchronisiert hat&lt;br /&gt;
        |* Maintenance: Virusscan engine updated&lt;br /&gt;
* Bugfix: Import of pkcs12 certificates did not work&lt;br /&gt;
* Bugfix: Error fixed that caused the NTP-Service to not synchronize the system-time automatically }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.2--desc&lt;br /&gt;
        |* Bugfix: Problem behoben durch das die Verwendung von Clientless-VPN gestört wurde&lt;br /&gt;
* Bugfix: Die Synchronisierung per NTP-Zeitserver war fehlerhaft&lt;br /&gt;
        |* Bugfix: Error caused problems when using clientless-vpn&lt;br /&gt;
* Bugfix: Synchronization via NTP-Timeserver had an error }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.1--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Feature: Aktualisierung der Antivirus- und Mail-Security-Technologien und Verbesserung der Spam und Malware Erkennung&lt;br /&gt;
* Feature: Die Anzahl der möglichen Source-Routen wurde erhöht&lt;br /&gt;
* Bugfix: Visuelle Fehler der Benutzeroberfläche ausgebessert in den Dialogen: HTTP-Proxy, Mail-Connector, Portfilter, IPSec &lt;br /&gt;
* Bugfix: Fehler behoben durch den Amazon-Links in E-Mails im Mailscanner zu Problemen führen konnten&lt;br /&gt;
* Bugfix: Fehler behoben durch den unter Umständen Zugangsdaten für eine mobile Verbindung nicht verwendet wurden&lt;br /&gt;
* Bugfix: Stabilität der Cloud Verbindung verbessert&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Update of the operating system and all components&lt;br /&gt;
* Feature: Update of antivirus- and mail-security-technologies as well as enhancements to spam and malware detection&lt;br /&gt;
* Feature: Increased the amount of possible source-routes&lt;br /&gt;
* Bugfix: Visual user interface bugs were corrected in the dialogs for: HTTP-Proxy, Mail-Connector, Postfilter, IPSec&lt;br /&gt;
* Bugfix: Emails with amazon-links coud cause problems for the mailscanner&lt;br /&gt;
* Bugfix: Mobile connection would not use provided login credentials under certain circumstances&lt;br /&gt;
* Bugfix: Stability of cloud connection was increased }}&lt;br /&gt;
{{var   | Build 12.3.1--Hinweis Mail-Security-Komponente&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung einer Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, daß die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var   | 1=Build 12.2.5.1--desc&lt;br /&gt;
        | 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritische Sicherheitslücke im Anmeldeprozess des Webinterfaces behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897]) &amp;lt;br&amp;gt;Betroffen sind folgende Versionen:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt;&lt;br /&gt;
        | 3=* Security Bugfix: Critical safety vulnerability in the login process of the web interface fixed. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897])&amp;lt;br&amp;gt;The following versions are affected:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen &amp;lt;u&amp;gt;umgehend&amp;lt;/u&amp;gt; auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions &amp;lt;u&amp;gt;imideatly&amp;lt;/u&amp;gt; to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim [[UTM/AUTH/Schluessel | Schlüsselexport im UI]] wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: [{{#var:host}}UTM/AUTH/Schluessel Keys exported from the ui] are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSL-VPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSL-VPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GeoIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GeoIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Hinweis|!}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86322</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86322"/>
		<updated>2023-06-22T07:35:50Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.1--desc&lt;br /&gt;
        |* Feature: Renegotiation Optionen bei SSL-VPN Roadwarrior-Verbindungen wurden um die Option &amp;quot;12 Stunden&amp;quot; erweitert&lt;br /&gt;
* Feature: Der Wireguard Wizard wurde um die Option ergänzt, per AD konfigurierte Peers zu berücksichtigen&lt;br /&gt;
* Feature: Option zu SSL-VPN Server Site to Site Konfigurationen hinzugefügt, bei der nur explizit zugewiesenen Zertifikaten eine Verbindung erlaubt wird&lt;br /&gt;
* Feature: Neue Kategorie &amp;quot;Untersuchung&amp;quot; wurde zum Mailfilter hinzugefügt, basierend auf dem neuen Spamfilter&lt;br /&gt;
* Feature: Threat Intelligence Filter wurde nun auch für UTM VPN Edition aktiviert&lt;br /&gt;
* Feature: Im Alerting Center Report werden nun in Kürze ablaufende Zertifikate vermerkt&lt;br /&gt;
* Feature: Im Alerting Center lässt sich nun ein alternativer Empfänger für Berichte konfigurieren&lt;br /&gt;
* Feature: Für OTP lassen sich nun SHA1, SHA256 oder SHA512 einstellen&lt;br /&gt;
* Feature: Für Cluster gibt es nun die Option dass neu heruntergeladene Firmwareupdates automatisch, oder bereits aktivierte Firmwareupdates per Knopfdruck, auf der jeweils anderen UTM bereitgestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den leere E-Mailgruppen auf einem AD nicht mehr korrekt erkannt wurden&lt;br /&gt;
* Bugfix: Die Einstellung &amp;quot;DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben&amp;quot; wurde erst nach Neustart des DNS-Services wirksam&lt;br /&gt;
* Bugfix: Beim Umbenennen von Benutzern konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den einige Namen für ACME Zertifikate fälschlicherweise als ungültig erkannt wurden&lt;br /&gt;
* Bugfix: Eine PPP-Verbindung wurde immer mit IPv6 gestartet&lt;br /&gt;
* Bugfix: Bei Clientless VPN Verbindungen wurde bei Textübertragungen das letzte Zeichen entfernt&lt;br /&gt;
* Bugfix: Netzwerkobjekte mit IPv6 Adressen konnten nicht für Captive Portal verwendet werden&lt;br /&gt;
        |* Feature: Option &amp;quot;12 hours&amp;quot; was added to renegotiate options for ssl-vpn roadwarrior-connections&lt;br /&gt;
* Feature: Wireguard wizard now has an option to configure a connection using AD-peers&lt;br /&gt;
* Feature: Option to only allow explicitly assigned certificates for connections was added to ssl-vpn site to site configurations&lt;br /&gt;
* Feature: New category &amp;quot;investigate&amp;quot; added to mailfilter, based on the new spamfilter&lt;br /&gt;
* Feature: Threat intelligence filter is now also active for UTM vpn edition&lt;br /&gt;
* Feature: The alerting center report now lists soon to expire certificates&lt;br /&gt;
* Feature: It is now possible to add an alternative report receiver to the alerting center&lt;br /&gt;
* Feature: OTP is now configurable with SHA1, SHA256 and SHA512&lt;br /&gt;
* Feature: Clusters now have the option for newly downloaded firmware updates to be automatically provisioned to the joined utm. You can also transfer already activated updates to the joined utm via button&lt;br /&gt;
* Bugfix: Error fixed that lead to empty mailgroups on an AD to not be correctly recognized&lt;br /&gt;
* Bugfix: The option &amp;quot;allow dns requests only for routed or vpn networks&amp;quot; was only active after restarting the service manually&lt;br /&gt;
* Bugfix: Renaming users could lead to errors&lt;br /&gt;
* Bugfix: Some names for ACME certificates were mistakenly flagged as invalid&lt;br /&gt;
* Bugfix: PPP-connections were always started with ipv6&lt;br /&gt;
* Bugfix: Text transfers from clientless vpn connections always got their last letter deleted&lt;br /&gt;
* Bugfix: Network objects with ipv6 addresses could not be used for captive portal}}&lt;br /&gt;
{{var   | Build 12.4.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung der Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, das die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.4.0--desc&lt;br /&gt;
		| 2=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Neue Virusscan Engine wurde hinzugefügt&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel wurde auf Version 5.15.x aktualisiert&lt;br /&gt;
* In der Benutzeroberfläche lassen sich [[UTM/EXTRAS/Firmware_Update | neue Firmware Updates nun manuell herunterladen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Anpassungen und Verbesserungen der Benutzeroberfläche&lt;br /&gt;
* [[UTM/Widgets#WireGuard | Neues Widget für WireGuard-Verbindungen]] verfügbar&lt;br /&gt;
* Unterstützung für WireGuard-Roadwarriorverbindungen mithilfe von [[UTM/AUTH/Benutzerverwaltung#WireGuard | Benutzer-]]/[[UTM/AUTH/Benutzerverwaltung#WireGuard_2 | Gruppenkonfiguration]]&lt;br /&gt;
* [[UTM/AUTH/Benutzerverwaltung#WireGuard | Download für WireGuard Client-Konfigurationen]] als QR-Code sind nun für Benutzer verfügbar&lt;br /&gt;
* WireGuard-Verbindungen sind nun über [[UTM/AUTH/AD_Anbindung#Erweiterte_Einstellungen | Benutzer-Attribute eines angebundenen ADs]] konfigurierbar&lt;br /&gt;
* Kompatibilität für Cluster Konfigurationen wurde verbessert&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Implizite_Regeln#GeoIP_Einstellungen | Implizite GeoIP Regeln]] lassen sich nun auch via GeoIP-Gruppen anlegen&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Auswahl zwischen [[UTM/AUTH/Zertifikate | systemweiten oder manuell konfigurierten Nameservern für die ACME-Challenges]] lassen sich nun einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP Abfragen zu eingestellten nf_conntrack Werten als auch vorliegenden Updates sind nun möglich&lt;br /&gt;
* Aktualisierte MIBs stehen zum Download als V3 im RSP bereit&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter | Neue Alert Meldungen]] für GeoIP und nf_conntrack&lt;br /&gt;
* Ein vordefinierter [[UTM/AlertingCenter#HTTP_Request | HTTP Request]] lässt sich beim Alerting Center einstellen&lt;br /&gt;
* Ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger]] kann den Berichten hinterlegt werden&lt;br /&gt;
:&amp;lt;u&amp;gt;Erstinstallation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im [[UTM/CONFIG/Installationsassistent#Schritt_3_-_Intern | Installationsassistenten Schritt 3]] lässt sich eine WLAN Bridge und STP aktivieren&lt;br /&gt;
* In [[UTM/CONFIG/Installationsassistent#Schritt_7_-_Zertifikat | Schritt 7]] lassen sich CA und Server Zertifikate direkt über den Wizard generieren&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Portfilter#Portfilterregel | Portfilter Regeln]] lassen sich in der Benutzeroberfläche nun einzeln kopieren&lt;br /&gt;
* Für Netzwerkobjekte wird die Anzahl der verfügbaren Seiten angezeigt&lt;br /&gt;
* Neu angelegte Netzwerkobjekte werden vor den GeoIP Netzwerkobjekten angefügt&lt;br /&gt;
* [[UTM/RULE/Portfilter#Netzwerkobjekte | Netzwerkobjektgruppen und Dienste]] werden nun als Labels in der Benutzeroberfläche dargestellt&lt;br /&gt;
* Nach Ablauf eines Support-Benutzers aktualisieren sich die dazugehörigen Portfilter-Regeln automatisch&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Bei [[UTM/CONFIG/Cloudbackup | Cloudbackups]] wird nun angezeigt, mit welcher UTM Firmware Version diese erstellt wurden&lt;br /&gt;
* Beim [[UTM/Widgets#DHCP | DHCP Widget]] werden nun Leases und Netzwerkobjekte angezeigt&lt;br /&gt;
* Das [[UTM/Widgets#Appliance | Appliance Widget]] wurde verbessert&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert: GeoIP, IPSec, Netzwerkobjekte, Mailfilter, SSL-VPN, Benutzerdialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fehler behoben, bei welchem der OpenVPN Dienst eine fehlerhafte Session in der Benutzeroberfläche nicht beendet hat&lt;br /&gt;
* Mailfilter Regeln wurden bei der Funktion &amp;quot;Aktuelle Konfiguration drucken&amp;quot; nicht angezeigt&lt;br /&gt;
* Fehler behoben, durch welchen viele Syslog Meldungen nach dem Herunterladen einer Firmware angezeigt wurden&lt;br /&gt;
* Unter Umständen war das DHCP Relay mit mehr als 8 VLAN Interfaces nicht mehr Funktionsfähig&lt;br /&gt;
* In einer Cluster Konfiguration wird nun der DHCP Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
		| 3=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Updating the operating system and all components&lt;br /&gt;
* New virus scan engine was added&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel updated to version 5.15.x&lt;br /&gt;
* In the user interface, [{{#var:host}}UTM/EXTRAS/Firmware_Update new firmware updates can now be downloaded manually]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Adjustments and improvements to the user interface&lt;br /&gt;
* [{{#var:host}}UTM/Widgets#WireGuard  New widget for WireGuard connections] available&lt;br /&gt;
* Support for WireGuard roadwarrior connections using [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard User-]/[{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard_2  group configuration]&lt;br /&gt;
* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard Download for WireGuard client configurations] as QR code are now available for users&lt;br /&gt;
* WireGuard connections are now configurable via [{{#var:host}}UTM/AUTH/AD_Anbindung#Extended_settings user attributes of a connected AD]&lt;br /&gt;
* Compatibility for cluster configurations has been improved&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Implizite_Regeln&amp;amp;uselang=en#GeoIP_settings Implied GeoIP rules] can now also be created via GeoIP groups&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Selection between [{{#var:host}}UTM/AUTH/Zertifikate  system-wide or manually configured name servers for the ACME challenges] can now be configured&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP queries to set nf_conntrack values as well as available updates are now possible&lt;br /&gt;
* Updated MIB Files downloadable as V3 via RSP&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/AlertingCenter New alert messages] for GeoIP and nf_conntrack&lt;br /&gt;
* A predefined [{{#var:host}}UTM/AlertingCenter#HTTP_Request HTTP Request] can be set in the Alerting Center&lt;br /&gt;
* An [{{#var:host}}UTM/AlertingCenter#Immediate_email_report  alternative recipient] can be added to the reports&lt;br /&gt;
:&amp;lt;u&amp;gt; Initial installation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* In the [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_3_-_Internal installation wizard step 3] a WLAN bridge and STP can be activated&lt;br /&gt;
* In [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_7_-_Certificate Step 7] CA and server certificates can be generated directly via the wizard&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter# Portfilter_rule Portfilter rules] can now be copied individually in the user interface&lt;br /&gt;
* For network objects the number of available pages is displayed&lt;br /&gt;
* Newly created network objects are added before the GeoIP network objects&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter#Network_objects Network object groups and services] are now displayed as labels in the user interface&lt;br /&gt;
* After a support user expires, the associated portfilter rules update automatically&lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/CONFIG/Cloudbackup Cloudbackups] now display with which UTM firmware version they were created&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#DHCP DHCP Widget] now shows leases and network objects&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#Appliance Appliance Widget] has been improved&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed visual errors and user interface hints in some dialogs: GeoIP, IPSec, Network Objects, Mailfilter, SSL-VPN, User Dialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt; Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed a bug where the OpenVPN service did not terminate an erroneous session in the user interface&lt;br /&gt;
* Mailfilter rules were not displayed in the &amp;quot;Print current configuration&amp;quot; function&lt;br /&gt;
* Fixed a bug that caused many syslog messages to be displayed after downloading firmware&lt;br /&gt;
* Under certain circumstances, the DHCP relay with more than 8 VLAN interfaces was no longer functional&lt;br /&gt;
* In a cluster configuration the DHCP service on the spare is not started if it is set to disabled&lt;br /&gt;
&amp;lt;/p&amp;gt;  }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.6--desc&lt;br /&gt;
        |* Security Bugfix: Aktualisierung von OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Unterstützung für OpenVPN mit Legacy-Cipher wurde ermöglicht&lt;br /&gt;
* Feature: Beim [[UTM/APP/Reverse_Proxy#Schritt_1_-_Intern | Reverse-Proxy]] lassen sich nun gezielt TLS Versionen einstellen&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte das zu viele USR Meldungen in das Audit-Log geschrieben wurden&lt;br /&gt;
* Bugfix: Ein Import von Passwort geschützten Zertifikaten war über die Benutzeroberfläche nicht möglich&lt;br /&gt;
* Bugfix: Eine Fehlkonfiguration beim DHCP Relay sorgte für eine Fehlfunktion des spnetd Dienstes&lt;br /&gt;
* Bugfix: Für IPSec ließ sich eine Verbindung mit einem ecp512bp Cipher nicht in der Benutzeroberfläche einstellen&lt;br /&gt;
* Bugfix: Updates für die [[UTM/GeoIP#Datenbank-Update_per_CLI | Geo-IP]] Datenbank werden nun korrekt ausgeführt&lt;br /&gt;
        |* Security Bugfix: Update of OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Legacy-Ciphers can now be activated for OpenVPN&lt;br /&gt;
* Feature: Specific TLS versions can now be selected for the [{{#var:host}}[UTM/APP/Reverse_Proxy##Step_1_-_Internal reverse proxy&lt;br /&gt;
* Bugfix: Error fixed that lead to too many usr messages being written to the audit-log&lt;br /&gt;
* Bugfix: Password protected certificates could not be imported via the user interface&lt;br /&gt;
* Bugfix: A misconfigured dhcp relay would lead to incorrect behavior of the spnetd service&lt;br /&gt;
* Bugfix: Ecp512bp cipher could not be seleted for an ipsec connection through the user interface &lt;br /&gt;
* Bugfix: Updates for the [{{#var:host}}UTM/GeoIP#Database_update_via_CLI Geo-IP] database are now executed properly}}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.5--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den IPSec L2TP Verbindungen nach einem Update auf 12.3.1 nicht mehr funktionierten&lt;br /&gt;
* Bugfix: Der spDYN mit eingeschaltetem Webresolver funktionierte nicht auf Internen- und Bridge-Netzwerkschnittstellen&lt;br /&gt;
* Bugfix: Die Webserver Option HTTP2 lies sich nicht aktivieren&lt;br /&gt;
        |* Bugfix: Error fixed that prevented IPSec L2TP connections from working correctly after an update to 12.3.1&lt;br /&gt;
* Bugfix: spDYN with activated webresolver would not work on internal and bridge interfaces&lt;br /&gt;
* Bugfix: Webserver option HTTP2 could not be activated }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.4--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung und Verbesserung des Mailrelay für Verbindungen mit IPv6 Clients&lt;br /&gt;
* Maintenance: Verbesserung des Verbindungsaufbaus zum USC/USR&lt;br /&gt;
* Bugfix: Fehler behoben durch den das OTP Eingabefeld der Login-Maske nicht ausfüllbar war&lt;br /&gt;
        |* Maintenance: Update and improvements to mailrelay for ipv6 clients&lt;br /&gt;
* Maintenance: Improved the connection to USC/USR&lt;br /&gt;
* Bugfix: Error fixed that caused the otp input field when logging in to not be accessible }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.3--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung der Virusscan Engine&lt;br /&gt;
* Bugfix: Importierung von pkcs12 Zertifikaten war fehlerhaft&lt;br /&gt;
* Bugfix: Fehler behoben durch den der NTP-Service nicht die Systemzeit automatisch synchronisiert hat&lt;br /&gt;
        |* Maintenance: Virusscan engine updated&lt;br /&gt;
* Bugfix: Import of pkcs12 certificates did not work&lt;br /&gt;
* Bugfix: Error fixed that caused the NTP-Service to not synchronize the system-time automatically }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.2--desc&lt;br /&gt;
        |* Bugfix: Problem behoben durch das die Verwendung von Clientless-VPN gestört wurde&lt;br /&gt;
* Bugfix: Die Synchronisierung per NTP-Zeitserver war fehlerhaft&lt;br /&gt;
        |* Bugfix: Error caused problems when using clientless-vpn&lt;br /&gt;
* Bugfix: Synchronization via NTP-Timeserver had an error }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.1--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Feature: Aktualisierung der Antivirus- und Mail-Security-Technologien und Verbesserung der Spam und Malware Erkennung&lt;br /&gt;
* Feature: Die Anzahl der möglichen Source-Routen wurde erhöht&lt;br /&gt;
* Bugfix: Visuelle Fehler der Benutzeroberfläche ausgebessert in den Dialogen: HTTP-Proxy, Mail-Connector, Portfilter, IPSec &lt;br /&gt;
* Bugfix: Fehler behoben durch den Amazon-Links in E-Mails im Mailscanner zu Problemen führen konnten&lt;br /&gt;
* Bugfix: Fehler behoben durch den unter Umständen Zugangsdaten für eine mobile Verbindung nicht verwendet wurden&lt;br /&gt;
* Bugfix: Stabilität der Cloud Verbindung verbessert&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Update of the operating system and all components&lt;br /&gt;
* Feature: Update of antivirus- and mail-security-technologies as well as enhancements to spam and malware detection&lt;br /&gt;
* Feature: Increased the amount of possible source-routes&lt;br /&gt;
* Bugfix: Visual user interface bugs were corrected in the dialogs for: HTTP-Proxy, Mail-Connector, Postfilter, IPSec&lt;br /&gt;
* Bugfix: Emails with amazon-links coud cause problems for the mailscanner&lt;br /&gt;
* Bugfix: Mobile connection would not use provided login credentials under certain circumstances&lt;br /&gt;
* Bugfix: Stability of cloud connection was increased }}&lt;br /&gt;
{{var   | Build 12.3.1--Hinweis Mail-Security-Komponente&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung einer Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, daß die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var   | 1=Build 12.2.5.1--desc&lt;br /&gt;
        | 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritische Sicherheitslücke im Anmeldeprozess des Webinterfaces behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897]) &amp;lt;br&amp;gt;Betroffen sind folgende Versionen:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt;&lt;br /&gt;
        | 3=* Security Bugfix: Critical safety vulnerability in the login process of the web interface fixed. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897])&amp;lt;br&amp;gt;The following versions are affected:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen &amp;lt;u&amp;gt;umgehend&amp;lt;/u&amp;gt; auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions &amp;lt;u&amp;gt;imideatly&amp;lt;/u&amp;gt; to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim [[UTM/AUTH/Schluessel | Schlüsselexport im UI]] wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: [{{#var:host}}UTM/AUTH/Schluessel Keys exported from the ui] are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSL-VPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSL-VPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GeoIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GeoIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Hinweis|!}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=86320</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=86320"/>
		<updated>2023-06-22T07:25:39Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.1 | Relase Date: 22.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.4.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.4.0 | Relase Date: 07.06.2023]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&amp;lt;!--&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;--&amp;gt;&lt;br /&gt;
{{#var:Build 12.4.0--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.6 | Release Date: 29.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.6--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.5 | Release Date: 06.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.5--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.4 | Release Date: 27.02.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.3 | Release Date: 22.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.3--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.2 | Release Date: 16.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.1 | Release Date: 10.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis Mail-Security-Komponente}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5.1 | Release Date: 06.01.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.5.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86319</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86319"/>
		<updated>2023-06-22T07:24:03Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.4.1--desc&lt;br /&gt;
        |* Feature: Renegotiation Optionen bei SSL-VPN Roadwarrior-Verbindungen wurden um die Option &amp;quot;12 Stunden&amp;quot; erweitert&lt;br /&gt;
* Feature: Der Wireguard Wizard wurde um die Option ergänzt, per AD konfigurierte Peers zu berücksichtigen&lt;br /&gt;
* Feature: Option zu SSL-VPN Server Site to Site Konfigurationen hinzugefügt, bei der nur explizit zugewiesenen Zertifikaten eine Verbindung erlaubt wird&lt;br /&gt;
* Feature: Neue Kategorie &amp;quot;Untersuchung&amp;quot; wurde zum Mailfilter hinzugefügt, basierend auf dem neuen Spamfilter&lt;br /&gt;
* Feature: Threat Intelligence Filter wurde nun auch für UTM VPN Edition aktiviert&lt;br /&gt;
* Feature: Im Alerting Center Report werden nun in Kürze ablaufende Zertifikate vermerkt&lt;br /&gt;
* Feature: Im Alerting Center lässt sich nun ein alternativer Empfänger für Berichte konfigurieren&lt;br /&gt;
* Feature: Für OTP lassen sich nun SHA1, SHA256 oder SHA512 einstellen&lt;br /&gt;
* Feature: Für Cluster gibt es nun die Option dass neu heruntergeladene Firmwareupdates automatisch, oder bereits aktivierte Firmwareupdates per Knopfdruck, auf der jeweils anderen UTM bereitgestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den leere E-Mailgruppen auf einem Ad nicht mehr korrekt erkannt wurden&lt;br /&gt;
* Bugfix: Die Einstellung &amp;quot;DNS Anfragen nur aus gerouteten und VPN-Netzwerken erlauben&amp;quot; wurde erst nach Neustart des DNS-Services wirksam&lt;br /&gt;
* Bugfix: Beim Umbenennen von Benutzern konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den einige Namen für ACME Zertifikate fälschlicherweise als ungültig erkannt wurden&lt;br /&gt;
* Bugfix: Eine PPP-Verbindung wurde immer mit IPv6 gestartet&lt;br /&gt;
* Bugfix: Bei Clientless VPN Verbindungen wurde bei Textübertragungen das letzte Zeichen entfernt&lt;br /&gt;
* Bugfix: Netzwerkobjekte mit IPv6 Adressen konnten nicht für Captive Portal verwendet werden&lt;br /&gt;
        |* Feature: Option &amp;quot;12 hours&amp;quot; was added to renegotiate options for ssl-vpn roadwarrior-connections&lt;br /&gt;
* Feature: Wireguard wizard now has an option to configure a connection using AD-peers&lt;br /&gt;
* Feature: Option to only allow explicitly assigned certificates for connections was added to ssl-vpn site to site configurations&lt;br /&gt;
* Feature: New category &amp;quot;investigate&amp;quot; added to mailfilter, based on the new spamfilter&lt;br /&gt;
* Feature: Threat intelligence filter is now also active for UTM vpn edition&lt;br /&gt;
* Feature: The alerting center report now lists soon to expire certificates&lt;br /&gt;
* Feature: It is now possible to add an alternative report receiver to the alerting center&lt;br /&gt;
* Feature: OTP is now configurable with SHA1, SHA256 and SHA512&lt;br /&gt;
* Feature: Clusters now have the option for newly downloaded firmware updates to be automatically provisioned to the joined utm. You can also transfer already activated updates to the joined utm via button&lt;br /&gt;
* Bugfix: Error fixed that lead to empty mailgroups on an AD to not be correctly recognized&lt;br /&gt;
* Bugfix: The option &amp;quot;allow dns requests only for routed or vpn networks&amp;quot; was only active after restarting the service manually&lt;br /&gt;
* Bugfix: Renaming users could lead to errors&lt;br /&gt;
* Bugfix: Some names for ACME certificates were mistakenly flagged as invalid&lt;br /&gt;
* Bugfix: PPP-connections were always started with ipv6&lt;br /&gt;
* Bugfix: Text transfers from clientless vpn connections always got their last letter deleted&lt;br /&gt;
* Bugfix: Network objects with ipv6 addresses could not be used for captive portal}}&lt;br /&gt;
{{var   | Build 12.4.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung der Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, das die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.4.0--desc&lt;br /&gt;
		| 2=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Neue Virusscan Engine wurde hinzugefügt&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel wurde auf Version 5.15.x aktualisiert&lt;br /&gt;
* In der Benutzeroberfläche lassen sich [[UTM/EXTRAS/Firmware_Update | neue Firmware Updates nun manuell herunterladen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Anpassungen und Verbesserungen der Benutzeroberfläche&lt;br /&gt;
* [[UTM/Widgets#WireGuard | Neues Widget für WireGuard-Verbindungen]] verfügbar&lt;br /&gt;
* Unterstützung für WireGuard-Roadwarriorverbindungen mithilfe von [[UTM/AUTH/Benutzerverwaltung#WireGuard | Benutzer-]]/[[UTM/AUTH/Benutzerverwaltung#WireGuard_2 | Gruppenkonfiguration]]&lt;br /&gt;
* [[UTM/AUTH/Benutzerverwaltung#WireGuard | Download für WireGuard Client-Konfigurationen]] als QR-Code sind nun für Benutzer verfügbar&lt;br /&gt;
* WireGuard-Verbindungen sind nun über [[UTM/AUTH/AD_Anbindung#Erweiterte_Einstellungen | Benutzer-Attribute eines angebundenen ADs]] konfigurierbar&lt;br /&gt;
* Kompatibilität für Cluster Konfigurationen wurde verbessert&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Implizite_Regeln#GeoIP_Einstellungen | Implizite GeoIP Regeln]] lassen sich nun auch via GeoIP-Gruppen anlegen&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Auswahl zwischen [[UTM/AUTH/Zertifikate | systemweiten oder manuell konfigurierten Nameservern für die ACME-Challenges]] lassen sich nun einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP Abfragen zu eingestellten nf_conntrack Werten als auch vorliegenden Updates sind nun möglich&lt;br /&gt;
* Aktualisierte MIBs stehen zum Download als V3 im RSP bereit&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter | Neue Alert Meldungen]] für GeoIP und nf_conntrack&lt;br /&gt;
* Ein vordefinierter [[UTM/AlertingCenter#HTTP_Request | HTTP Request]] lässt sich beim Alerting Center einstellen&lt;br /&gt;
* Ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger]] kann den Berichten hinterlegt werden&lt;br /&gt;
:&amp;lt;u&amp;gt;Erstinstallation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im [[UTM/CONFIG/Installationsassistent#Schritt_3_-_Intern | Installationsassistenten Schritt 3]] lässt sich eine WLAN Bridge und STP aktivieren&lt;br /&gt;
* In [[UTM/CONFIG/Installationsassistent#Schritt_7_-_Zertifikat | Schritt 7]] lassen sich CA und Server Zertifikate direkt über den Wizard generieren&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Portfilter#Portfilterregel | Portfilter Regeln]] lassen sich in der Benutzeroberfläche nun einzeln kopieren&lt;br /&gt;
* Für Netzwerkobjekte wird die Anzahl der verfügbaren Seiten angezeigt&lt;br /&gt;
* Neu angelegte Netzwerkobjekte werden vor den GeoIP Netzwerkobjekten angefügt&lt;br /&gt;
* [[UTM/RULE/Portfilter#Netzwerkobjekte | Netzwerkobjektgruppen und Dienste]] werden nun als Labels in der Benutzeroberfläche dargestellt&lt;br /&gt;
* Nach Ablauf eines Support-Benutzers aktualisieren sich die dazugehörigen Portfilter-Regeln automatisch&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Bei [[UTM/CONFIG/Cloudbackup | Cloudbackups]] wird nun angezeigt, mit welcher UTM Firmware Version diese erstellt wurden&lt;br /&gt;
* Beim [[UTM/Widgets#DHCP | DHCP Widget]] werden nun Leases und Netzwerkobjekte angezeigt&lt;br /&gt;
* Das [[UTM/Widgets#Appliance | Appliance Widget]] wurde verbessert&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert: GeoIP, IPSec, Netzwerkobjekte, Mailfilter, SSL-VPN, Benutzerdialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fehler behoben, bei welchem der OpenVPN Dienst eine fehlerhafte Session in der Benutzeroberfläche nicht beendet hat&lt;br /&gt;
* Mailfilter Regeln wurden bei der Funktion &amp;quot;Aktuelle Konfiguration drucken&amp;quot; nicht angezeigt&lt;br /&gt;
* Fehler behoben, durch welchen viele Syslog Meldungen nach dem Herunterladen einer Firmware angezeigt wurden&lt;br /&gt;
* Unter Umständen war das DHCP Relay mit mehr als 8 VLAN Interfaces nicht mehr Funktionsfähig&lt;br /&gt;
* In einer Cluster Konfiguration wird nun der DHCP Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
		| 3=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Updating the operating system and all components&lt;br /&gt;
* New virus scan engine was added&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel updated to version 5.15.x&lt;br /&gt;
* In the user interface, [{{#var:host}}UTM/EXTRAS/Firmware_Update new firmware updates can now be downloaded manually]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Adjustments and improvements to the user interface&lt;br /&gt;
* [{{#var:host}}UTM/Widgets#WireGuard  New widget for WireGuard connections] available&lt;br /&gt;
* Support for WireGuard roadwarrior connections using [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard User-]/[{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard_2  group configuration]&lt;br /&gt;
* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard Download for WireGuard client configurations] as QR code are now available for users&lt;br /&gt;
* WireGuard connections are now configurable via [{{#var:host}}UTM/AUTH/AD_Anbindung#Extended_settings user attributes of a connected AD]&lt;br /&gt;
* Compatibility for cluster configurations has been improved&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Implizite_Regeln&amp;amp;uselang=en#GeoIP_settings Implied GeoIP rules] can now also be created via GeoIP groups&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Selection between [{{#var:host}}UTM/AUTH/Zertifikate  system-wide or manually configured name servers for the ACME challenges] can now be configured&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP queries to set nf_conntrack values as well as available updates are now possible&lt;br /&gt;
* Updated MIB Files downloadable as V3 via RSP&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/AlertingCenter New alert messages] for GeoIP and nf_conntrack&lt;br /&gt;
* A predefined [{{#var:host}}UTM/AlertingCenter#HTTP_Request HTTP Request] can be set in the Alerting Center&lt;br /&gt;
* An [{{#var:host}}UTM/AlertingCenter#Immediate_email_report  alternative recipient] can be added to the reports&lt;br /&gt;
:&amp;lt;u&amp;gt; Initial installation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* In the [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_3_-_Internal installation wizard step 3] a WLAN bridge and STP can be activated&lt;br /&gt;
* In [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_7_-_Certificate Step 7] CA and server certificates can be generated directly via the wizard&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter# Portfilter_rule Portfilter rules] can now be copied individually in the user interface&lt;br /&gt;
* For network objects the number of available pages is displayed&lt;br /&gt;
* Newly created network objects are added before the GeoIP network objects&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter#Network_objects Network object groups and services] are now displayed as labels in the user interface&lt;br /&gt;
* After a support user expires, the associated portfilter rules update automatically&lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/CONFIG/Cloudbackup Cloudbackups] now display with which UTM firmware version they were created&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#DHCP DHCP Widget] now shows leases and network objects&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#Appliance Appliance Widget] has been improved&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed visual errors and user interface hints in some dialogs: GeoIP, IPSec, Network Objects, Mailfilter, SSL-VPN, User Dialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt; Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed a bug where the OpenVPN service did not terminate an erroneous session in the user interface&lt;br /&gt;
* Mailfilter rules were not displayed in the &amp;quot;Print current configuration&amp;quot; function&lt;br /&gt;
* Fixed a bug that caused many syslog messages to be displayed after downloading firmware&lt;br /&gt;
* Under certain circumstances, the DHCP relay with more than 8 VLAN interfaces was no longer functional&lt;br /&gt;
* In a cluster configuration the DHCP service on the spare is not started if it is set to disabled&lt;br /&gt;
&amp;lt;/p&amp;gt;  }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.6--desc&lt;br /&gt;
        |* Security Bugfix: Aktualisierung von OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Unterstützung für OpenVPN mit Legacy-Cipher wurde ermöglicht&lt;br /&gt;
* Feature: Beim [[UTM/APP/Reverse_Proxy#Schritt_1_-_Intern | Reverse-Proxy]] lassen sich nun gezielt TLS Versionen einstellen&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte das zu viele USR Meldungen in das Audit-Log geschrieben wurden&lt;br /&gt;
* Bugfix: Ein Import von Passwort geschützten Zertifikaten war über die Benutzeroberfläche nicht möglich&lt;br /&gt;
* Bugfix: Eine Fehlkonfiguration beim DHCP Relay sorgte für eine Fehlfunktion des spnetd Dienstes&lt;br /&gt;
* Bugfix: Für IPSec ließ sich eine Verbindung mit einem ecp512bp Cipher nicht in der Benutzeroberfläche einstellen&lt;br /&gt;
* Bugfix: Updates für die [[UTM/GeoIP#Datenbank-Update_per_CLI | Geo-IP]] Datenbank werden nun korrekt ausgeführt&lt;br /&gt;
        |* Security Bugfix: Update of OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Legacy-Ciphers can now be activated for OpenVPN&lt;br /&gt;
* Feature: Specific TLS versions can now be selected for the [{{#var:host}}[UTM/APP/Reverse_Proxy##Step_1_-_Internal reverse proxy&lt;br /&gt;
* Bugfix: Error fixed that lead to too many usr messages being written to the audit-log&lt;br /&gt;
* Bugfix: Password protected certificates could not be imported via the user interface&lt;br /&gt;
* Bugfix: A misconfigured dhcp relay would lead to incorrect behavior of the spnetd service&lt;br /&gt;
* Bugfix: Ecp512bp cipher could not be seleted for an ipsec connection through the user interface &lt;br /&gt;
* Bugfix: Updates for the [{{#var:host}}UTM/GeoIP#Database_update_via_CLI Geo-IP] database are now executed properly}}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.5--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den IPSec L2TP Verbindungen nach einem Update auf 12.3.1 nicht mehr funktionierten&lt;br /&gt;
* Bugfix: Der spDYN mit eingeschaltetem Webresolver funktionierte nicht auf Internen- und Bridge-Netzwerkschnittstellen&lt;br /&gt;
* Bugfix: Die Webserver Option HTTP2 lies sich nicht aktivieren&lt;br /&gt;
        |* Bugfix: Error fixed that prevented IPSec L2TP connections from working correctly after an update to 12.3.1&lt;br /&gt;
* Bugfix: spDYN with activated webresolver would not work on internal and bridge interfaces&lt;br /&gt;
* Bugfix: Webserver option HTTP2 could not be activated }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.4--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung und Verbesserung des Mailrelay für Verbindungen mit IPv6 Clients&lt;br /&gt;
* Maintenance: Verbesserung des Verbindungsaufbaus zum USC/USR&lt;br /&gt;
* Bugfix: Fehler behoben durch den das OTP Eingabefeld der Login-Maske nicht ausfüllbar war&lt;br /&gt;
        |* Maintenance: Update and improvements to mailrelay for ipv6 clients&lt;br /&gt;
* Maintenance: Improved the connection to USC/USR&lt;br /&gt;
* Bugfix: Error fixed that caused the otp input field when logging in to not be accessible }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.3--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung der Virusscan Engine&lt;br /&gt;
* Bugfix: Importierung von pkcs12 Zertifikaten war fehlerhaft&lt;br /&gt;
* Bugfix: Fehler behoben durch den der NTP-Service nicht die Systemzeit automatisch synchronisiert hat&lt;br /&gt;
        |* Maintenance: Virusscan engine updated&lt;br /&gt;
* Bugfix: Import of pkcs12 certificates did not work&lt;br /&gt;
* Bugfix: Error fixed that caused the NTP-Service to not synchronize the system-time automatically }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.2--desc&lt;br /&gt;
        |* Bugfix: Problem behoben durch das die Verwendung von Clientless-VPN gestört wurde&lt;br /&gt;
* Bugfix: Die Synchronisierung per NTP-Zeitserver war fehlerhaft&lt;br /&gt;
        |* Bugfix: Error caused problems when using clientless-vpn&lt;br /&gt;
* Bugfix: Synchronization via NTP-Timeserver had an error }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.1--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Feature: Aktualisierung der Antivirus- und Mail-Security-Technologien und Verbesserung der Spam und Malware Erkennung&lt;br /&gt;
* Feature: Die Anzahl der möglichen Source-Routen wurde erhöht&lt;br /&gt;
* Bugfix: Visuelle Fehler der Benutzeroberfläche ausgebessert in den Dialogen: HTTP-Proxy, Mail-Connector, Portfilter, IPSec &lt;br /&gt;
* Bugfix: Fehler behoben durch den Amazon-Links in E-Mails im Mailscanner zu Problemen führen konnten&lt;br /&gt;
* Bugfix: Fehler behoben durch den unter Umständen Zugangsdaten für eine mobile Verbindung nicht verwendet wurden&lt;br /&gt;
* Bugfix: Stabilität der Cloud Verbindung verbessert&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Update of the operating system and all components&lt;br /&gt;
* Feature: Update of antivirus- and mail-security-technologies as well as enhancements to spam and malware detection&lt;br /&gt;
* Feature: Increased the amount of possible source-routes&lt;br /&gt;
* Bugfix: Visual user interface bugs were corrected in the dialogs for: HTTP-Proxy, Mail-Connector, Postfilter, IPSec&lt;br /&gt;
* Bugfix: Emails with amazon-links coud cause problems for the mailscanner&lt;br /&gt;
* Bugfix: Mobile connection would not use provided login credentials under certain circumstances&lt;br /&gt;
* Bugfix: Stability of cloud connection was increased }}&lt;br /&gt;
{{var   | Build 12.3.1--Hinweis Mail-Security-Komponente&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung einer Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, daß die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var   | 1=Build 12.2.5.1--desc&lt;br /&gt;
        | 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritische Sicherheitslücke im Anmeldeprozess des Webinterfaces behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897]) &amp;lt;br&amp;gt;Betroffen sind folgende Versionen:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt;&lt;br /&gt;
        | 3=* Security Bugfix: Critical safety vulnerability in the login process of the web interface fixed. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897])&amp;lt;br&amp;gt;The following versions are affected:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen &amp;lt;u&amp;gt;umgehend&amp;lt;/u&amp;gt; auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions &amp;lt;u&amp;gt;imideatly&amp;lt;/u&amp;gt; to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim [[UTM/AUTH/Schluessel | Schlüsselexport im UI]] wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: [{{#var:host}}UTM/AUTH/Schluessel Keys exported from the ui] are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSL-VPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSL-VPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GeoIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GeoIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Hinweis|!}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86188</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=86188"/>
		<updated>2023-06-14T09:11:09Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.4.0--desc&lt;br /&gt;
		| 2=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Neue Virusscan Engine wurde hinzugefügt&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel wurde auf Version 5.15.x aktualisiert&lt;br /&gt;
* In der Benutzeroberfläche lassen sich [[UTM/EXTRAS/Firmware_Update | neue Firmware Updates nun manuell herunterladen]]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Anpassungen und Verbesserungen der Benutzeroberfläche&lt;br /&gt;
* [[UTM/Widgets#WireGuard | Neues Widget für WireGuard-Verbindungen]] verfügbar&lt;br /&gt;
* Unterstützung für WireGuard-Roadwarriorverbindungen mithilfe von [[UTM/AUTH/Benutzerverwaltung#WireGuard | Benutzer-]]/[[UTM/AUTH/Benutzerverwaltung#WireGuard_2 | Gruppenkonfiguration]]&lt;br /&gt;
* [[UTM/AUTH/Benutzerverwaltung#WireGuard | Download für WireGuard Client-Konfigurationen]] als QR-Code sind nun für Benutzer verfügbar&lt;br /&gt;
* WireGuard-Verbindungen sind nun über [[UTM/AUTH/AD_Anbindung#Erweiterte_Einstellungen | Benutzer-Attribute eines angebundenen ADs]] konfigurierbar&lt;br /&gt;
* Kompatibilität für Cluster Konfigurationen wurde verbessert&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Implizite_Regeln#GeoIP_Einstellungen | Implizite GeoIP Regeln]] lassen sich nun auch via GeoIP-Gruppen anlegen&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Auswahl zwischen [[UTM/AUTH/Zertifikate | systemweiten oder manuell konfigurierten Nameservern für die ACME-Challenges]] lassen sich nun einstellen&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP Abfragen zu eingestellten nf_conntrack Werten als auch vorliegenden Updates sind nun möglich&lt;br /&gt;
* Aktualisierte MIBs stehen zum Download als V3 im RSP bereit&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/AlertingCenter | Neue Alert Meldungen]] für GeoIP und nf_conntrack&lt;br /&gt;
* Ein vordefinierter [[UTM/AlertingCenter#HTTP_Request | HTTP Request]] lässt sich beim Alerting Center einstellen&lt;br /&gt;
* Ein [[UTM/AlertingCenter#Umgehender_E-Mail_Bericht | alternativer Empfänger]] kann den Berichten hinterlegt werden&lt;br /&gt;
:&amp;lt;u&amp;gt;Erstinstallation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Im [[UTM/CONFIG/Installationsassistent#Schritt_3_-_Intern | Installationsassistenten Schritt 3]] lässt sich eine WLAN Bridge und STP aktivieren&lt;br /&gt;
* In [[UTM/CONFIG/Installationsassistent#Schritt_7_-_Zertifikat | Schritt 7]] lassen sich CA und Server Zertifikate direkt über den Wizard generieren&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [[UTM/RULE/Portfilter#Portfilterregel | Portfilter Regeln]] lassen sich in der Benutzeroberfläche nun einzeln kopieren&lt;br /&gt;
* Für Netzwerkobjekte wird die Anzahl der verfügbaren Seiten angezeigt&lt;br /&gt;
* Neu angelegte Netzwerkobjekte werden vor den GeoIP Netzwerkobjekten angefügt&lt;br /&gt;
* [[UTM/RULE/Portfilter#Netzwerkobjekte | Netzwerkobjektgruppen und Dienste]] werden nun als Labels in der Benutzeroberfläche dargestellt&lt;br /&gt;
* Nach Ablauf eines Support-Benutzers aktualisieren sich die dazugehörigen Portfilter-Regeln automatisch&lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Bei [[UTM/CONFIG/Cloudbackup | Cloudbackups]] wird nun angezeigt, mit welcher UTM Firmware Version diese erstellt wurden&lt;br /&gt;
* Beim [[UTM/Widgets#DHCP | DHCP Widget]] werden nun Leases und Netzwerkobjekte angezeigt&lt;br /&gt;
* Das [[UTM/Widgets#Appliance | Appliance Widget]] wurde verbessert&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;Administrations-Webinterface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Visuelle Fehler und Hinweise der Benutzeroberfläche in einigen Dialogen ausgebessert: GeoIP, IPSec, Netzwerkobjekte, Mailfilter, SSL-VPN, Benutzerdialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt;Sonstiges:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fehler behoben, bei welchem der OpenVPN Dienst eine fehlerhafte Session in der Benutzeroberfläche nicht beendet hat&lt;br /&gt;
* Mailfilter Regeln wurden bei der Funktion &amp;quot;Aktuelle Konfiguration drucken&amp;quot; nicht angezeigt&lt;br /&gt;
* Fehler behoben, durch welchen viele Syslog Meldungen nach dem Herunterladen einer Firmware angezeigt wurden&lt;br /&gt;
* Unter Umständen war das DHCP Relay mit mehr als 8 VLAN Interfaces nicht mehr Funktionsfähig&lt;br /&gt;
* In einer Cluster Konfiguration wird nun der DHCP Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
		| 3=&amp;lt;p&amp;gt;&lt;br /&gt;
;Maintenance / Security Bugfix:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Updating the operating system and all components&lt;br /&gt;
* New virus scan engine was added&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Features:&lt;br /&gt;
:&amp;lt;u&amp;gt;Operating System:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Kernel updated to version 5.15.x&lt;br /&gt;
* In the user interface, [{{#var:host}}UTM/EXTRAS/Firmware_Update new firmware updates can now be downloaded manually]&lt;br /&gt;
:&amp;lt;u&amp;gt;WireGuard:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Adjustments and improvements to the user interface&lt;br /&gt;
* [{{#var:host}}UTM/Widgets#WireGuard  New widget for WireGuard connections] available&lt;br /&gt;
* Support for WireGuard roadwarrior connections using [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard User-]/[{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard_2  group configuration]&lt;br /&gt;
* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#WireGuard Download for WireGuard client configurations] as QR code are now available for users&lt;br /&gt;
* WireGuard connections are now configurable via [{{#var:host}}UTM/AUTH/AD_Anbindung#Extended_settings user attributes of a connected AD]&lt;br /&gt;
* Compatibility for cluster configurations has been improved&lt;br /&gt;
:&amp;lt;u&amp;gt;GeoIP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Implizite_Regeln&amp;amp;uselang=en#GeoIP_settings Implied GeoIP rules] can now also be created via GeoIP groups&lt;br /&gt;
:&amp;lt;u&amp;gt;ACME:&amp;lt;/u&amp;gt; &lt;br /&gt;
* Selection between [{{#var:host}}UTM/AUTH/Zertifikate  system-wide or manually configured name servers for the ACME challenges] can now be configured&lt;br /&gt;
:&amp;lt;u&amp;gt;SNMP:&amp;lt;/u&amp;gt;&lt;br /&gt;
* SNMP queries to set nf_conntrack values as well as available updates are now possible&lt;br /&gt;
* Updated MIB Files downloadable as V3 via RSP&lt;br /&gt;
:&amp;lt;u&amp;gt;Alerting Center:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/AlertingCenter New alert messages] for GeoIP and nf_conntrack&lt;br /&gt;
* A predefined [{{#var:host}}UTM/AlertingCenter#HTTP_Request HTTP Request] can be set in the Alerting Center&lt;br /&gt;
* An [{{#var:host}}UTM/AlertingCenter#Immediate_email_report  alternative recipient] can be added to the reports&lt;br /&gt;
:&amp;lt;u&amp;gt; Initial installation:&amp;lt;/u&amp;gt;&lt;br /&gt;
* In the [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_3_-_Internal installation wizard step 3] a WLAN bridge and STP can be activated&lt;br /&gt;
* In [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_7_-_Certificate Step 7] CA and server certificates can be generated directly via the wizard&lt;br /&gt;
:&amp;lt;u&amp;gt;Portfilter:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter# Portfilter_rule Portfilter rules] can now be copied individually in the user interface&lt;br /&gt;
* For network objects the number of available pages is displayed&lt;br /&gt;
* Newly created network objects are added before the GeoIP network objects&lt;br /&gt;
* [{{#var:host}}UTM/RULE/Portfilter#Network_objects Network object groups and services] are now displayed as labels in the user interface&lt;br /&gt;
* After a support user expires, the associated portfilter rules update automatically&lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* [{{#var:host}}UTM/CONFIG/Cloudbackup Cloudbackups] now display with which UTM firmware version they were created&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#DHCP DHCP Widget] now shows leases and network objects&lt;br /&gt;
* The [{{#var:host}}UTM/Widgets#Appliance Appliance Widget] has been improved&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
;Bugfixes: &lt;br /&gt;
:&amp;lt;u&amp;gt;User-Interface:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed visual errors and user interface hints in some dialogs: GeoIP, IPSec, Network Objects, Mailfilter, SSL-VPN, User Dialog, WireGuard, Webfilter&lt;br /&gt;
:&amp;lt;u&amp;gt; Other:&amp;lt;/u&amp;gt;&lt;br /&gt;
* Fixed a bug where the OpenVPN service did not terminate an erroneous session in the user interface&lt;br /&gt;
* Mailfilter rules were not displayed in the &amp;quot;Print current configuration&amp;quot; function&lt;br /&gt;
* Fixed a bug that caused many syslog messages to be displayed after downloading firmware&lt;br /&gt;
* Under certain circumstances, the DHCP relay with more than 8 VLAN interfaces was no longer functional&lt;br /&gt;
* In a cluster configuration the DHCP service on the spare is not started if it is set to disabled&lt;br /&gt;
&amp;lt;/p&amp;gt;  }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.6--desc&lt;br /&gt;
        |* Security Bugfix: Aktualisierung von OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Unterstützung für OpenVPN mit Legacy-Cipher wurde ermöglicht&lt;br /&gt;
* Feature: Beim [[UTM/APP/Reverse_Proxy#Schritt_1_-_Intern | Reverse-Proxy]] lassen sich nun gezielt TLS Versionen einstellen&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte das zu viele USR Meldungen in das Audit-Log geschrieben wurden&lt;br /&gt;
* Bugfix: Ein Import von Passwort geschützten Zertifikaten war über die Benutzeroberfläche nicht möglich&lt;br /&gt;
* Bugfix: Eine Fehlkonfiguration beim DHCP Relay sorgte für eine Fehlfunktion des spnetd Dienstes&lt;br /&gt;
* Bugfix: Für IPSec ließ sich eine Verbindung mit einem ecp512bp Cipher nicht in der Benutzeroberfläche einstellen&lt;br /&gt;
* Bugfix: Updates für die [[UTM/GeoIP#Datenbank-Update_per_CLI | Geo-IP]] Datenbank werden nun korrekt ausgeführt&lt;br /&gt;
        |* Security Bugfix: Update of OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Legacy-Ciphers can now be activated for OpenVPN&lt;br /&gt;
* Feature: Specific TLS versions can now be selected for the [{{#var:host}}[UTM/APP/Reverse_Proxy##Step_1_-_Internal reverse proxy&lt;br /&gt;
* Bugfix: Error fixed that lead to too many usr messages being written to the audit-log&lt;br /&gt;
* Bugfix: Password protected certificates could not be imported via the user interface&lt;br /&gt;
* Bugfix: A misconfigured dhcp relay would lead to incorrect behavior of the spnetd service&lt;br /&gt;
* Bugfix: Ecp512bp cipher could not be seleted for an ipsec connection through the user interface &lt;br /&gt;
* Bugfix: Updates for the [{{#var:host}}UTM/GeoIP#Database_update_via_CLI Geo-IP] database are now executed properly}}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.5--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den IPSec L2TP Verbindungen nach einem Update auf 12.3.1 nicht mehr funktionierten&lt;br /&gt;
* Bugfix: Der spDYN mit eingeschaltetem Webresolver funktionierte nicht auf Internen- und Bridge-Netzwerkschnittstellen&lt;br /&gt;
* Bugfix: Die Webserver Option HTTP2 lies sich nicht aktivieren&lt;br /&gt;
        |* Bugfix: Error fixed that prevented IPSec L2TP connections from working correctly after an update to 12.3.1&lt;br /&gt;
* Bugfix: spDYN with activated webresolver would not work on internal and bridge interfaces&lt;br /&gt;
* Bugfix: Webserver option HTTP2 could not be activated }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.4--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung und Verbesserung des Mailrelay für Verbindungen mit IPv6 Clients&lt;br /&gt;
* Maintenance: Verbesserung des Verbindungsaufbaus zum USC/USR&lt;br /&gt;
* Bugfix: Fehler behoben durch den das OTP Eingabefeld der Login-Maske nicht ausfüllbar war&lt;br /&gt;
        |* Maintenance: Update and improvements to mailrelay for ipv6 clients&lt;br /&gt;
* Maintenance: Improved the connection to USC/USR&lt;br /&gt;
* Bugfix: Error fixed that caused the otp input field when logging in to not be accessible }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.3--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung der Virusscan Engine&lt;br /&gt;
* Bugfix: Importierung von pkcs12 Zertifikaten war fehlerhaft&lt;br /&gt;
* Bugfix: Fehler behoben durch den der NTP-Service nicht die Systemzeit automatisch synchronisiert hat&lt;br /&gt;
        |* Maintenance: Virusscan engine updated&lt;br /&gt;
* Bugfix: Import of pkcs12 certificates did not work&lt;br /&gt;
* Bugfix: Error fixed that caused the NTP-Service to not synchronize the system-time automatically }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.2--desc&lt;br /&gt;
        |* Bugfix: Problem behoben durch das die Verwendung von Clientless-VPN gestört wurde&lt;br /&gt;
* Bugfix: Die Synchronisierung per NTP-Zeitserver war fehlerhaft&lt;br /&gt;
        |* Bugfix: Error caused problems when using clientless-vpn&lt;br /&gt;
* Bugfix: Synchronization via NTP-Timeserver had an error }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.1--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Feature: Aktualisierung der Antivirus- und Mail-Security-Technologien und Verbesserung der Spam und Malware Erkennung&lt;br /&gt;
* Feature: Die Anzahl der möglichen Source-Routen wurde erhöht&lt;br /&gt;
* Bugfix: Visuelle Fehler der Benutzeroberfläche ausgebessert in den Dialogen: HTTP-Proxy, Mail-Connector, Portfilter, IPSec &lt;br /&gt;
* Bugfix: Fehler behoben durch den Amazon-Links in E-Mails im Mailscanner zu Problemen führen konnten&lt;br /&gt;
* Bugfix: Fehler behoben durch den unter Umständen Zugangsdaten für eine mobile Verbindung nicht verwendet wurden&lt;br /&gt;
* Bugfix: Stabilität der Cloud Verbindung verbessert&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Update of the operating system and all components&lt;br /&gt;
* Feature: Update of antivirus- and mail-security-technologies as well as enhancements to spam and malware detection&lt;br /&gt;
* Feature: Increased the amount of possible source-routes&lt;br /&gt;
* Bugfix: Visual user interface bugs were corrected in the dialogs for: HTTP-Proxy, Mail-Connector, Postfilter, IPSec&lt;br /&gt;
* Bugfix: Emails with amazon-links coud cause problems for the mailscanner&lt;br /&gt;
* Bugfix: Mobile connection would not use provided login credentials under certain circumstances&lt;br /&gt;
* Bugfix: Stability of cloud connection was increased }}&lt;br /&gt;
{{var   | Build 12.3.1--Hinweis Mail-Security-Komponente&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung einer Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, daß die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var   | 1=Build 12.2.5.1--desc&lt;br /&gt;
        | 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritische Sicherheitslücke im Anmeldeprozess des Webinterfaces behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897]) &amp;lt;br&amp;gt;Betroffen sind folgende Versionen:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt;&lt;br /&gt;
        | 3=* Security Bugfix: Critical safety vulnerability in the login process of the web interface fixed. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22620 CVE-2023-22620], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22897 CVE-2023-22897])&amp;lt;br&amp;gt;The following versions are affected:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen &amp;lt;u&amp;gt;umgehend&amp;lt;/u&amp;gt; auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions &amp;lt;u&amp;gt;imideatly&amp;lt;/u&amp;gt; to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim [[UTM/AUTH/Schluessel | Schlüsselexport im UI]] wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: [{{#var:host}}UTM/AUTH/Schluessel Keys exported from the ui] are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSL-VPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSL-VPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GeoIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GeoIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GeoIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Hinweis|!}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=85440</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=85440"/>
		<updated>2023-03-29T08:34:01Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.6 | Release Date: 29.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.6--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.5 | Release Date: 06.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.5--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.4 | Release Date: 27.02.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.3 | Release Date: 22.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.3--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.2 | Release Date: 16.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.1 | Release Date: 10.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5.1 | Release Date: 06.01.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.5.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=85439</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=85439"/>
		<updated>2023-03-29T08:28:14Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.6--desc&lt;br /&gt;
        |* Security Bugfix: Aktualisierung von OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Unterstützung für OpenVPN mit Legacy-Cipher wurde ermöglicht&lt;br /&gt;
* Feature: Beim Reverse-Proxy lassen sich nun gezielt TLS Versionen einstellen&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte das zu viele USR Meldungen in das Audit-Log geschrieben wurden&lt;br /&gt;
* Bugfix: Ein Import von Passwort geschützten Zertifikaten war über die Benutzeroberfläche nicht möglich&lt;br /&gt;
* Bugfix: Eine Fehlkonfiguration beim DHCP Relay sorgte für eine Fehlfunktion des spnetd Dienstes&lt;br /&gt;
* Bugfix: Für IPSec ließ sich eine Verbindung mit einem ecp512bp Cipher nicht in der Benutzeroberfläche einstellen&lt;br /&gt;
        |* Security Bugfix: Update of OpenSSL ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0286 CVE-2023-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-4203 CVE-2022-4203], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0216 CVE-2023-0216], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0217 CVE-2023-0217], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2023-0401 CVE-2023-0401])&lt;br /&gt;
* Maintenance: Legacy-Ciphers can now be activated for OpenVPN&lt;br /&gt;
* Feature: Specific TLS versions can now be selected for the reverse proxy&lt;br /&gt;
* Bugfix: Error fixed that lead to too many usr messages being written to the audit-log&lt;br /&gt;
* Bugfix: Password protected certificates could not be imported via the user interface&lt;br /&gt;
* Bugfix: A misconfigured dhcp relay would lead to incorrect behavior of the spnetd service&lt;br /&gt;
* Bugfix: Ecp512bp cipher could not be seleted for an ipsec connection through the user interface }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.5--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den IPSec L2TP Verbindungen nach einem Update auf 12.3.1 nicht mehr funktionierten&lt;br /&gt;
* Bugfix: Der spDYN mit eingeschaltetem Webresolver funktionierte nicht auf Internen- und Bridge-Netzwerkschnittstellen&lt;br /&gt;
* Bugfix: Die Webserver Option HTTP2 lies sich nicht aktivieren&lt;br /&gt;
        |* Bugfix: Error fixed that prevented IPSec L2TP connections from working correctly after an update to 12.3.1&lt;br /&gt;
* Bugfix: spDYN with activated webresolver would not work on internal and bridge interfaces&lt;br /&gt;
* Bugfix: Webserver option HTTP2 could not be activated }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.4--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung und Verbesserung des Mailrelay für Verbindungen mit IPv6 Clients&lt;br /&gt;
* Maintenance: Verbesserung des Verbindungsaufbaus zum USC/USR&lt;br /&gt;
* Bugfix: Fehler behoben durch den das OTP Eingabefeld der Login-Maske nicht ausfüllbar war&lt;br /&gt;
        |* Maintenance: Update and improvements to mailrelay for ipv6 clients&lt;br /&gt;
* Maintenance: Improved the connection to USC/USR&lt;br /&gt;
* Bugfix: Error fixed that caused the otp input field when logging in to not be accessible }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.3--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung der Virusscan Engine&lt;br /&gt;
* Bugfix: Importierung von pkcs12 Zertifikaten war fehlerhaft&lt;br /&gt;
* Bugfix: Fehler behoben durch den der NTP-Service nicht die Systemzeit automatisch synchronisiert hat&lt;br /&gt;
        |* Maintenance: Virusscan engine updated&lt;br /&gt;
* Bugfix: Import of pkcs12 certificates did not work&lt;br /&gt;
* Bugfix: Error fixed that caused the NTP-Service to not synchronize the system-time automatically }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.2--desc&lt;br /&gt;
        |* Bugfix: Problem behoben durch das die Verwendung von Clientless-VPN gestört wurde&lt;br /&gt;
* Bugfix: Die Synchronisierung per NTP-Zeitserver war fehlerhaft&lt;br /&gt;
        |* Bugfix: Error caused problems when using clientless-vpn&lt;br /&gt;
* Bugfix: Synchronization via NTP-Timeserver had an error }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.1--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Feature: Aktualisierung der Antivirus- und Mail-Security-Technologien und Verbesserung der Spam und Malware Erkennung&lt;br /&gt;
* Feature: Die Anzahl der möglichen Source-Routen wurde erhöht&lt;br /&gt;
* Bugfix: Visuelle Fehler der Benutzeroberfläche ausgebessert in den Dialogen: HTTP-Proxy, Mail-Connector, Portfilter, IPSec &lt;br /&gt;
* Bugfix: Fehler behoben durch den Amazon-Links in E-Mails im Mailscanner zu Problemen führen konnten&lt;br /&gt;
* Bugfix: Fehler behoben durch den unter Umständen Zugangsdaten für eine mobile Verbindung nicht verwendet wurden&lt;br /&gt;
* Bugfix: Stabilität der Cloud Verbindung verbessert&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Update of the operating system and all components&lt;br /&gt;
* Feature: Update of antivirus- and mail-security-technologies as well as enhancements to spam and malware detection&lt;br /&gt;
* Feature: Increased the amount of possible source-routes&lt;br /&gt;
* Bugfix: Visual user interface bugs were corrected in the dialogs for: HTTP-Proxy, Mail-Connector, Postfilter, IPSec&lt;br /&gt;
* Bugfix: Emails with amazon-links coud cause problems for the mailscanner&lt;br /&gt;
* Bugfix: Mobile connection would not use provided login credentials under certain circumstances&lt;br /&gt;
* Bugfix: Stability of cloud connection was increased }}&lt;br /&gt;
{{var   | Build 12.3.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung der Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, das die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var   | 1=Build 12.2.5.1--desc&lt;br /&gt;
        | 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritische Sicherheitslücke behoben. &amp;lt;br&amp;gt;Betroffen sind folgende Versionen:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt;&lt;br /&gt;
        | 3=* Security Bugfix: Critical safety vulnerability fixed. &amp;lt;vr&amp;gt;The following versions are affected:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen &amp;lt;u&amp;gt;umgehend&amp;lt;/u&amp;gt; auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions &amp;lt;u&amp;gt;imideatly&amp;lt;/u&amp;gt; to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim [[UTM/AUTH/Schluessel | Schlüsselexport im UI]] wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: [{{#var:host}}UTM/AUTH/Schluessel Keys exported from the ui] are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSLVPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSLVPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GEOIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GEOIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Hinweis|!}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=84931</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=84931"/>
		<updated>2023-03-06T13:39:08Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.5 | Release Date: 06.03.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.5--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.4 | Release Date: 27.02.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.3 | Release Date: 22.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.3--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.2 | Release Date: 16.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.1 | Release Date: 10.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5.1 | Release Date: 06.01.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.5.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=84930</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=84930"/>
		<updated>2023-03-06T13:11:34Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.5--desc&lt;br /&gt;
        |* Bugfix: Fehler behoben durch den IPSec L2TP Verbindungen nach einem Update auf 12.3.1 nicht mehr funktionierten&lt;br /&gt;
* Bugfix: Der spDYN mit eingeschaltetem Webresolver funktionierte nicht auf Internen- und Bridge-Netzwerkschnittstellen&lt;br /&gt;
* Bugfix: Die Webserver Option HTTP2 lies sich nicht aktivieren&lt;br /&gt;
        |* Bugfix: Error fixed that prevented IPSec L2TP connections from working correctly after an update to 12.3.1&lt;br /&gt;
* Bugfix: spDYN with activated webresolver would not work on internal and bridge interfaces&lt;br /&gt;
* Bugfix: Webserver option HTTP2 could not be activated }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.4--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung und Verbesserung des Mailrelay für Verbindungen mit IPv6 Clients&lt;br /&gt;
* Maintenance: Verbesserung des Verbindungsaufbaus zum USC/USR&lt;br /&gt;
* Bugfix: Fehler behoben durch den das OTP Eingabefeld der Login-Maske nicht ausfüllbar war&lt;br /&gt;
        |* Maintenance: Update and improvements to mailrelay for ipv6 clients&lt;br /&gt;
* Maintenance: Improved the connection to USC/USR&lt;br /&gt;
* Bugfix: Error fixed that caused the otp input field when logging in to not be accessible }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.3--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung der Virusscan Engine&lt;br /&gt;
* Bugfix: Importierung von pkcs12 Zertifikaten war fehlerhaft&lt;br /&gt;
* Bugfix: Fehler behoben durch den der NTP-Service nicht die Systemzeit automatisch synchronisiert hat&lt;br /&gt;
        |* Maintenance: Virusscan engine updated&lt;br /&gt;
* Bugfix: Import of pkcs12 certificates did not work&lt;br /&gt;
* Bugfix: Error fixed that caused the NTP-Service to not synchronize the system-time automatically }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.2--desc&lt;br /&gt;
        |* Bugfix: Problem behoben durch das die Verwendung von Clientless-VPN gestört wurde&lt;br /&gt;
* Bugfix: Die Synchronisierung per NTP-Zeitserver war fehlerhaft&lt;br /&gt;
        |* Bugfix: Error caused problems when using clientless-vpn&lt;br /&gt;
* Bugfix: Synchronization via NTP-Timeserver had an error }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.1--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Feature: Aktualisierung der Antivirus- und Mail-Security-Technologien und Verbesserung der Spam und Malware Erkennung&lt;br /&gt;
* Feature: Die Anzahl der möglichen Source-Routen wurde erhöht&lt;br /&gt;
* Bugfix: Visuelle Fehler der Benutzeroberfläche ausgebessert in den Dialogen: HTTP-Proxy, Mail-Connector, Portfilter, IPSec &lt;br /&gt;
* Bugfix: Fehler behoben durch den Amazon-Links in E-Mails im Mailscanner zu Problemen führen konnten&lt;br /&gt;
* Bugfix: Fehler behoben durch den unter Umständen Zugangsdaten für eine mobile Verbindung nicht verwendet wurden&lt;br /&gt;
* Bugfix: Stabilität der Cloud Verbindung verbessert&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Update of the operating system and all components&lt;br /&gt;
* Feature: Update of antivirus- and mail-security-technologies as well as enhancements to spam and malware detection&lt;br /&gt;
* Feature: Increased the amount of possible source-routes&lt;br /&gt;
* Bugfix: Visual user interface bugs were corrected in the dialogs for: HTTP-Proxy, Mail-Connector, Postfilter, IPSec&lt;br /&gt;
* Bugfix: Emails with amazon-links coud cause problems for the mailscanner&lt;br /&gt;
* Bugfix: Mobile connection would not use provided login credentials under certain circumstances&lt;br /&gt;
* Bugfix: Stability of cloud connection was increased }}&lt;br /&gt;
{{var   | Build 12.3.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung der Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, das die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var   | 1=Build 12.2.5.1--desc&lt;br /&gt;
        | 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritische Sicherheitslücke behoben. &amp;lt;br&amp;gt;Betroffen sind folgende Versionen:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt;&lt;br /&gt;
        | 3=* Security Bugfix: Critical safety vulnerability fixed. &amp;lt;vr&amp;gt;The following versions are affected:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen &amp;lt;u&amp;gt;umgehend&amp;lt;/u&amp;gt; auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions &amp;lt;u&amp;gt;imideatly&amp;lt;/u&amp;gt; to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim [[UTM/AUTH/Schluessel | Schlüsselexport im UI]] wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: [{{#var:host}}UTM/AUTH/Schluessel Keys exported from the ui] are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSLVPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSLVPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GEOIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GEOIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Hinweis|!}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=84828</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=84828"/>
		<updated>2023-02-27T12:54:54Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.4 | Release Date: 27.02.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.4--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.3 | Release Date: 22.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.3--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.2 | Release Date: 16.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.2--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.1 | Release Date: 10.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5.1 | Release Date: 06.01.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.5.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=84827</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=84827"/>
		<updated>2023-02-27T12:51:13Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.4--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung und Verbesserung des Mailrelay für Verbindungen mit IPv6 Clients&lt;br /&gt;
* Maintenance: Verbesserung des Verbindungsaufbaus zum USC/USR&lt;br /&gt;
* Bugfix: Fehler behoben durch den das OTP Eingabefeld der Login-Maske nicht ausfüllbar war&lt;br /&gt;
        |* Maintenance: Update and improvements to mailrelay for ipv6 clients&lt;br /&gt;
* Maintenance: Improved the connection to USC/USR&lt;br /&gt;
* Bugfix: Error fixed that caused the otp input field when logging in to not be accessible }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.3--desc&lt;br /&gt;
        |* Maintenance: Aktualisierung der Virusscan Engine&lt;br /&gt;
* Bugfix: Importierung von pkcs12 Zertifikaten war fehlerhaft&lt;br /&gt;
* Bugfix: Fehler behoben durch den der NTP-Service nicht die Systemzeit automatisch synchronisiert hat&lt;br /&gt;
        |* Maintenance: Virusscan engine updated&lt;br /&gt;
* Bugfix: Import of pkcs12 certificates did not work&lt;br /&gt;
* Bugfix: Error fixed that caused the NTP-Service to not synchronize the system-time automatically }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.2--desc&lt;br /&gt;
        |* Bugfix: Problem behoben durch das die Verwendung von Clientless-VPN gestört wurde&lt;br /&gt;
* Bugfix: Die Synchronisierung per NTP-Zeitserver war fehlerhaft&lt;br /&gt;
        |* Bugfix: Error caused problems when using clientless-vpn&lt;br /&gt;
* Bugfix: Synchronization via NTP-Timeserver had an error }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.1--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Feature: Aktualisierung der Antivirus- und Mail-Security-Technologien und Verbesserung der Spam und Malware Erkennung&lt;br /&gt;
* Feature: Die Anzahl der möglichen Source-Routen wurde erhöht&lt;br /&gt;
* Bugfix: Visuelle Fehler der Benutzeroberfläche ausgebessert in den Dialogen: HTTP-Proxy, Mail-Connector, Portfilter, IPSec &lt;br /&gt;
* Bugfix: Fehler behoben durch den Amazon-Links in E-Mails im Mailscanner zu Problemen führen konnten&lt;br /&gt;
* Bugfix: Fehler behoben durch den unter Umständen Zugangsdaten für eine mobile Verbindung nicht verwendet wurden&lt;br /&gt;
* Bugfix: Stabilität der Cloud Verbindung verbessert&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Update of the operating system and all components&lt;br /&gt;
* Feature: Update of antivirus- and mail-security-technologies as well as enhancements to spam and malware detection&lt;br /&gt;
* Feature: Increased the amount of possible source-routes&lt;br /&gt;
* Bugfix: Visual user interface bugs were corrected in the dialogs for: HTTP-Proxy, Mail-Connector, Postfilter, IPSec&lt;br /&gt;
* Bugfix: Emails with amazon-links coud cause problems for the mailscanner&lt;br /&gt;
* Bugfix: Mobile connection would not use provided login credentials under certain circumstances&lt;br /&gt;
* Bugfix: Stability of cloud connection was increased }}&lt;br /&gt;
{{var   | Build 12.3.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung der Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, das die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var   | 1=Build 12.2.5.1--desc&lt;br /&gt;
        | 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritische Sicherheitslücke behoben. &amp;lt;br&amp;gt;Betroffen sind folgende Versionen:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt;&lt;br /&gt;
        | 3=* Security Bugfix: Critical safety vulnerability fixed. &amp;lt;vr&amp;gt;The following versions are affected:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen &amp;lt;u&amp;gt;umgehend&amp;lt;/u&amp;gt; auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions &amp;lt;u&amp;gt;imideatly&amp;lt;/u&amp;gt; to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim [[UTM/AUTH/Schluessel | Schlüsselexport im UI]] wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: [{{#var:host}}UTM/AUTH/Schluessel Keys exported from the ui] are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSLVPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSLVPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GEOIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GEOIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Hinweis|!}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=84542</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=84542"/>
		<updated>2023-02-10T13:34:36Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.3.1 | Release Date: 10.02.2023 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.3.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.3.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5.1 | Release Date: 06.01.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.5.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=84541</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=84541"/>
		<updated>2023-02-10T13:06:38Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.3.1--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Aktualisierung des Betriebssystems und aller Komponenten&lt;br /&gt;
* Feature: Aktualisierung der Antivirus- und Mail-Security-Technologien und Verbesserung der Spam und Malware Erkennung&lt;br /&gt;
* Feature: Die Anzahl der möglichen Source-Routen wurde erhöht&lt;br /&gt;
* Bugfix: Visuelle Fehler der Benutzeroberfläche ausgebessert in den Dialogen: HTTP-Proxy, Mail-Connector, Portfilter, IPSec &lt;br /&gt;
* Bugfix: Fehler behoben durch den Amazon-Links in E-Mails im Mailscanner zu Problemen führen konnten&lt;br /&gt;
* Bugfix: Fehler behoben durch den unter Umständen Zugangsdaten für eine mobile Verbindung nicht verwendet wurden&lt;br /&gt;
* Bugfix: Stabilität der Cloud Verbindung verbessert&lt;br /&gt;
        |* &#039;&#039;&#039;Maintenance / Security Bugfix:&#039;&#039;&#039; Update of the operating system and all components&lt;br /&gt;
* Feature: Update of antivirus- and mail-security-technologies as well as enhancements to spam and malware detection&lt;br /&gt;
* Feature: Increased the amount of possible source-routes&lt;br /&gt;
* Bugfix: Visual user interface bugs were corrected in the dialogs for: HTTP-Proxy, Mail-Connector, Postfilter, IPSec&lt;br /&gt;
* Bugfix: Emails with amazon-links coud cause problems for the mailscanner&lt;br /&gt;
* Bugfix: Mobile connection would not use provided login credentials under certain circumstances&lt;br /&gt;
* Bugfix: Stability of cloud connection was increased }}&lt;br /&gt;
{{var   | Build 12.3.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Achtung: Durch Aktualisierung der Mail-Security-Komponente, ist es unter Umständen nötig sicherzustellen, das die Securepoint UTM mit dem TCP Port 55555 in das Internet kommunizieren kann.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Attention: An update to a mail-security-component may make it necessary for the Securepoint UTM to connect to the internet via port 55555&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var   | 1=Build 12.2.5.1--desc&lt;br /&gt;
        | 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritische Sicherheitslücke behoben. &amp;lt;br&amp;gt;Betroffen sind folgende Versionen:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt;&lt;br /&gt;
        | 3=* Security Bugfix: Critical safety vulnerability fixed. &amp;lt;vr&amp;gt;The following versions are affected:&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;/div&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen &amp;lt;u&amp;gt;umgehend&amp;lt;/u&amp;gt; auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions &amp;lt;u&amp;gt;imideatly&amp;lt;/u&amp;gt; to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim [[UTM/AUTH/Schluessel | Schlüsselexport im UI]] wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: [{{#var:host}}UTM/AUTH/Schluessel Keys exported from the ui] are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSLVPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSLVPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GEOIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GEOIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Hinweis|!}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=84211</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=84211"/>
		<updated>2023-01-06T15:25:23Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5.1 | Release Date: 06.01.2023 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.5.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=84210</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=84210"/>
		<updated>2023-01-06T15:24:26Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var   | Build 12.2.5.1--desc&lt;br /&gt;
        |* Security Bugfix: Kritische Sicherheitslücke behoben. Betroffen sind folgende Versionen:&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
        |* Security Bugfix: Critical safety vulnerability fixed. The following versions are affected:&lt;br /&gt;
12.2.5&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4.1&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.4&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.3&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.2 Reseller Preview&amp;lt;br&amp;gt;&lt;br /&gt;
12.2.3.1 Reseller Preview&amp;lt;br&amp;gt; }}&lt;br /&gt;
{{var   | Build 12.2.5.1--Hinweis&lt;br /&gt;
        | &#039;&#039;&#039;Empfohlene Vorgehensweise: Betroffene Versionen auf Hotfix Version 12.2.5.1 aktualisieren.&#039;&#039;&#039;&lt;br /&gt;
        | &#039;&#039;&#039;Recommended course of action: Update affected versions to hotfix version 12.2.5.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den [[UTM/APP/Mail_Connector#OAuth_2 |Mail-Connector]] konfigurieren&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim Schlüsselexport im UI wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the [[UTM/APP/Mail_Connector#OAuth_2 |mailconnector]]&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-DHCP |IPSec]] capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: [[UTM/VPN/IPSec-S2E#Allgemein_2 |Mobike]] now toggleable via ui for IPSec&lt;br /&gt;
* Feature: Keys exported from the ui are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: [[VPN | VPN Client]] updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den [[UTM/VPN/WireGuard-Peer | Peer-Tabellen werden gesetzte Ports der Endpunkte]] nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSLVPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSLVPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GEOIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GEOIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Hinweis|!}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=83929</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=83929"/>
		<updated>2022-12-14T09:08:04Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=83928</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=83928"/>
		<updated>2022-12-14T08:51:56Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.5 | Release Date: 14.12.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4.1 | Release Date: 30.11.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 3 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4.1--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:Build 12.2.4.1--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=83927</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=83927"/>
		<updated>2022-12-14T08:51:14Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.5--desc&lt;br /&gt;
        |* Feature: Im Wireguard- und IPSec-Dialog lassen sich neu generierte (PSK) Pre Shared Key nun in die Zwischenablage kopieren&lt;br /&gt;
* Bugfix: Fehler behoben durch den das automatische QoS für Ethernet Schnittstellen nicht korrekt gesetzt wurde&lt;br /&gt;
* Bugfix: Im Reverse Proxy Wizard konnten keine IP Adressen als externe Domainnamen mehr hinterlegt werden&lt;br /&gt;
* Bugfix: Stabilität des Cloud-Loggings für den Unified Security Report verbessert&lt;br /&gt;
        |* Feature: Newly generated pre shared keys (PSK) can now be copied into the clipboard from the wireguard- and ipsec-dialog&lt;br /&gt;
* Bugfix: QoS was set incorrectly for ethernet interfaces&lt;br /&gt;
* Bugfix: IPs were not allowed as external domain names in the reverse proxy wizard&lt;br /&gt;
* Bugfix: Cloud-logging stability increased for the unified security report&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4.1--desc&lt;br /&gt;
        |* Bugfix: DynDNS Aktualisierung funktionierte ohne aktive Webresolver-Funktion nicht mehr&lt;br /&gt;
* Bugfix: Durch ein Mail-Connector Datenbank-Update wurden die Flags von Mailconnector-Verbindungen zurückgesetzt&lt;br /&gt;
* Bugfix: Geändertes Default-Verhalten des Mail-Connectors bei der Überprüfung der Server-Zertifikate verhinderte unter Umständen den Abruf von E-Mails &lt;br /&gt;
        |* Bugfix: DynDNS updates no longer worked without an active webresolver-function&lt;br /&gt;
* Bugfix: Mailconnector database update caused the flags of mailconnector configurations to be reset&lt;br /&gt;
* Bugfix: Changed default behavior of the Mailconnector when checking server certificates caused an error when fetching e-mails }}&lt;br /&gt;
{{var	| Build 12.2.4.1--Hinweis&lt;br /&gt;
		| &#039;&#039;&#039;Wir empfehlen die Version 12.2.4 bei Nutzung von DynDNS oder dem Mailconnector nicht zu aktivieren und das Update auf die 12.2.4.1 durchzuführen. Sollte die 12.2.4 bereits installiert sein und Einschränkungen bei der DynDNS-Aktualisierung oder dem Abruf von E-Mails über den Mailconnector festgestellt werden, empfehlen wir ein Rollback auf die vorherige Version und anschließend eine Aktualisierung auf die 12.2.4.1 durchzuführen.&#039;&#039;&#039;&lt;br /&gt;
		| &#039;&#039;&#039;We recommend not activating Version 12.2.4 when using DynDNS or Mailconnector and instead updating directly to 12.2.4.1. If the 12.2.4 is already installed on your system and you notice problems with the DynDNS update function or the Mailconnector function, we recommend a rollback to the previous version, followed by an update to version 12.2.4.1&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den Mail-Connector konfigurieren&lt;br /&gt;
* Feature: IPSec wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim Schlüsselexport im UI wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche Mobike ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the mailconnector&lt;br /&gt;
* Feature: IPSec capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: Mobike now toggleable via ui for IPSec&lt;br /&gt;
* Feature: Keys exported from the ui are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den Peer-Tabellen werden gesetzte Ports der Endpunkte nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSLVPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSLVPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GEOIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GEOIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Hinweis|!}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=83674</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=83674"/>
		<updated>2022-11-24T09:15:22Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.4 | Release Date: 24.11.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=83673</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=83673"/>
		<updated>2022-11-24T09:14:31Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR Lognachrichten wurden an neuer SSL Interception Methode angepasst&lt;br /&gt;
* Feature: OAuth2 Provider für Google Workspace und Microsoft 365 lassen sich nun für den Mail-Connector konfigurieren&lt;br /&gt;
* Feature: IPSec wurde für DHCP/virtuelle IPs, Broadcast, EAP-TLS und EAP-MSCHAPv2 erweitert&lt;br /&gt;
* Feature: Beim Schlüsselexport im UI wird nun jeweils ein priv oder pub Präfix dem Dateinamen hinzugefügt&lt;br /&gt;
* Feature: Bei IPSec ist es nun möglich über die Benutzeroberfläche Mobike ein- und auszuschalten&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei 10GBe-Einschüben das DHCP-Relay nicht funktionierte&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, durch den eine E-Mail mit TNEF Probleme bereiten konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den IPv6 Adressen mit aktivierter Prefix Delegation nicht richtig bei mehreren Schnittellen zugeordnet wurden&lt;br /&gt;
* Bugfix: Validierung von Sonderzeichen in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-37434 CVE-2022-37434], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40303 CVE-2022-40303], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-40304 CVE-2022-40304])&lt;br /&gt;
* Maintenance: USR log-messages were adapted for the new SSL interception&lt;br /&gt;
* Feature: OAuth2 Provider for Google Workspace and Microsoft 365 can now be configured for the mailconnector&lt;br /&gt;
* Feature: IPSec capabilities added: DHCP/virtual IPs, broadcast, EAP-TLS and EAP-MSCHAPv2&lt;br /&gt;
* Feature: Mobike now toggleable via ui for IPSec&lt;br /&gt;
* Feature: Keys exported from the ui are now automatically prefixed with priv or pub based on type&lt;br /&gt;
* Bugfix: DHCP-relay was inoperable when using 10GBe-plug-ins&lt;br /&gt;
* Bugfix: Mails using TNEF could cause problems with the mailscanner&lt;br /&gt;
* Bugfix: IPv6 adresses with active prefix delegation were not correctly assigned to multiple interfaces&lt;br /&gt;
* Bugfix: Special character validation was reworked for the mailfilter&lt;br /&gt;
&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den Peer-Tabellen werden gesetzte Ports der Endpunkte nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSLVPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSLVPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GEOIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GEOIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Hinweis|!}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=83259</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=83259"/>
		<updated>2022-10-26T08:00:44Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vorlage für neue Releases:&lt;br /&gt;
== Build_xyz ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build_xyz | Release Date: *** ]] {{#var:Geplanter Rollout Zeitraum}} 14 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build_xyz--desc}}&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ***** How to Make a Changelog-Update ******&lt;br /&gt;
     ***** Einzelschritte zuerst im devwiki: https://devwiki.intern.securepoint.de/UTM/Changelog *****&lt;br /&gt;
&lt;br /&gt;
1. Vorlage für neue Releases kopieren und über dem letzten Release einfügen&lt;br /&gt;
2. xyz durch Releasenummer erstzen&lt;br /&gt;
3. Zeitraum Rollout überprüfen: https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
   In der Regel 14 Tage für reguläre Updates und 7 Tage für Hotfixes&lt;br /&gt;
4. https://devwiki.intern.securepoint.de/UTM/Changelog.lang öffnen und neue Variable anlegen mit der Nummer des Releases und --desc angehängt als Name (1.Zeile)&lt;br /&gt;
5. Changelog kopieren (ohne den Abschnitt &amp;quot;Ausgelassen&amp;quot;) https://redmine.intern.securepoint.de/projects/securepoint-utm/wiki/Changelogs&lt;br /&gt;
6. Inhalt in die zweite Zeile einfügen (=deutscher Text)&lt;br /&gt;
7. Jede Zeile mit dem Listenzeichen * (Asterisk) beginnen und am Ende die Ticketnummer entfernen&lt;br /&gt;
   Achtung: 1. Eintrag ohne Leerzeichen hinter der Pipe!&lt;br /&gt;
   Gleichheitszeichen = (vor allem in Links) müssen ersetzt werden durch: &amp;amp;#61;&lt;br /&gt;
8. Übersetzung in die dritte Zeile der Variablen-Deklaration (=englisch)&lt;br /&gt;
9. Alles speichern&lt;br /&gt;
10. Prüfen und ab in&#039;s Live-Wiki&lt;br /&gt;
&lt;br /&gt;
******************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}{{Select_lang}}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- &amp;lt;startFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.4 | Release Date: 26.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.3 | Release Date: 06.10.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.2 | Release Date: 15.09.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.3.1 | Release Date: 26.07.2022 ]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.3.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.8 | Release Date: 09.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.7 | Release Date: 01.06.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.6 | Release Date: 20.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.6--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.5 | Release Date: 05.04.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.5--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.4 | Release Date: 28.03.2022 ]] {{#var:Geplanter Rollout Zeitraum}} 7 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.4--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.3|Release Date: 23.03.2022]] {{#var:Rollout Zeitraum}} 5 {{#var:Tage}}&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.2.3--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.2 | Release Date: ]] {{#var:Übersprungen}}&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2.1|Release Date: 16.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.2--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.2--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1.1--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.2.1.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.1 Reseller Preview--desc}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.2.0 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.9--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.8.1--desc}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.8--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7--desc}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.7 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.5 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.3.1 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Build 12.1.2 Reseller Preview--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Features--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Build 12.1.1 Reseller Preview, Maintenance--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;)&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078)&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386])&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616])&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]]&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478])&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912])&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]])&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]])&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]])&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]])&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface&lt;br /&gt;
** Tab-Completion im CLI-Terminal&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert&lt;br /&gt;
** Verbessertes Fenstermanagement&lt;br /&gt;
** Verwendung von Vektorgrafiken&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets)&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]])&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]])&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP)&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown]&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682])&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390])&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361])&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202])&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380])&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735])&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002])&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371])&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023])&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP])&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508])&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500)&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479])&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]])&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]])&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]])&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN&lt;br /&gt;
* Feature: Neuer IPSec Dienst&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden&lt;br /&gt;
* Feature: Webinterface ist nun responsive&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]])&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]])&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195])&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7)&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Kernel Update für USB3&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;)&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547])&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778])&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197])&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728])&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki])&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki])&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit)&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki])&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt)&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477])&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793])&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288])&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284])&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki])&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki])&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki])&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport)&lt;br /&gt;
*Feature: Neues User-Interface&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki])&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235])&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt)&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b)&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500)&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2)&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt)&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert&lt;br /&gt;
*Bugfix: Update der SSL Library&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien)&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11)&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen&lt;br /&gt;
&amp;lt;!-- &amp;lt;endFeed /&amp;gt; --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=83258</id>
		<title>UTM/Changelog.lang</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog.lang&amp;diff=83258"/>
		<updated>2022-10-26T07:59:23Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| Securepoint UTM Changelog&lt;br /&gt;
		| Securepoint UTM changelog }}&lt;br /&gt;
{{var	| Update auf 12.1.1--Hinweis&lt;br /&gt;
		| Ein Update auf die Version 12.&#039;&#039;x&#039;&#039; wird erst ab der Version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; angeboten&lt;br /&gt;
		| An update to version 12.&#039;&#039;x&#039;&#039; is only offered from version &#039;&#039;&#039;11.8.14&#039;&#039;&#039; onwards }}&lt;br /&gt;
{{var	| v12--Beta&lt;br /&gt;
		| Diese Version ist ausschließlich zum Testen für Reseller vorgesehen. &amp;lt;br&amp;gt;Diese Version ist &#039;&#039;&#039;nicht zum Einsatz in Produktivumgebungen&#039;&#039;&#039; vorgesehen&lt;br /&gt;
		| This version is intended for testing by resellers only. &amp;lt;br&amp;gt; This version is &#039;&#039;&#039;not intended for use in production environments&#039;&#039;&#039;}}&lt;br /&gt;
{{var	| Known-Issues&lt;br /&gt;
		| Known issues&lt;br /&gt;
		| Known issues }}&lt;br /&gt;
{{var	| Version betroffen&lt;br /&gt;
		| Version betroffen&lt;br /&gt;
		| Version affected }}&lt;br /&gt;
{{var	| Version behoben&lt;br /&gt;
		| Version behoben&lt;br /&gt;
		| Version fixed }}&lt;br /&gt;
{{var	| in Arbeit&lt;br /&gt;
		| in Arbeit&lt;br /&gt;
		| in progress }}&lt;br /&gt;
{{var	| Geplanter Rollout Zeitraum&lt;br /&gt;
		| Geplanter Rollout Zeitraum:&lt;br /&gt;
		| Planned rollout period: }}&lt;br /&gt;
{{var	| Rollout Zeitraum&lt;br /&gt;
		| Rollout Zeitraum:&lt;br /&gt;
		| Rollout period: }}&lt;br /&gt;
{{var	| Tage&lt;br /&gt;
		| Tage&lt;br /&gt;
		| days }}&lt;br /&gt;
{{var	| Übersprungen&lt;br /&gt;
		| Übersprungen&lt;br /&gt;
		| skipped }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.4--desc&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Squid Dienstes ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Bugfix: Traceroute mit IPv6 konnte im UI nicht ausgeführt werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den Mails mit einem xlsx Anhang nicht aus der Quarantäne heruntergeladen werden konnten&lt;br /&gt;
* Bugfix: Validierung von Umlauten in URLs beim Mailfilter wurde überarbeitet&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst keine statischen IPv6 Adressen an Clients verteilt hat&lt;br /&gt;
* Bugfix: Unter Umständen wurde beim Einrichten einer LTE-Verbindung die manuell gesetzte APN nicht zum Verbindungsaufbau verwendet&lt;br /&gt;
        |* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41674 CVE-2022-41674], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42719 CVE-2022-42719], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42720 CVE-2022-42720], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42721 CVE-2022-42721], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-42722 CVE-2022-42722])&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Squid service update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-41318 CVE-2022-41318])&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Bugfix: Traceroute with IPv6 was not possible over UI&lt;br /&gt;
* Bugfix: Mails with a xlsx attachment couldn&#039;t be downloaded&lt;br /&gt;
* Bugfix: Validation of umlauts in urls in the mail filter has been reworked&lt;br /&gt;
* Bugfix: OpenVPN service wouldn&#039;t assign static IPv6 addresses to clients&lt;br /&gt;
* Bugfix: When setting up an LTE connection the manually set APN would not be used&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.3--desc&lt;br /&gt;
        |* Feature: WireGuard: In den Peer-Tabellen werden gesetzte Ports der Endpunkte nun mit angezeigt&lt;br /&gt;
* Bugfix: Einstellen von Portranges von Diensten wurde im UI benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Fehler beim Setzen von Hostnamen am transparenten Proxy behoben, welcher eine falsche Filterregel erzeugte&lt;br /&gt;
* Bugfix: Fehler behoben durch den der OpenVPN Dienst nach einem Cluster-Switch nicht gestartet wurde&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu einer hohen System Auslastung bei großen E-Mails führen konnte&lt;br /&gt;
        |* Feature: Wireguard: Endpoint ports are now displayed in the peer table&lt;br /&gt;
* Bugfix: Configuring portranges was made more user friendly&lt;br /&gt;
* Bugfix: Setting hostnames in the transparent proxy created faulty filter rules&lt;br /&gt;
* Bugfix: OpenVPN service was not started after a cluster-switch&lt;br /&gt;
* Bugfix: Large mails could cause the mailscanner to use up a large amount of system resources&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.2--desc&lt;br /&gt;
		|* Feature: Das Mailfilterverhalten wurde für Spam-Mails verbessert.&lt;br /&gt;
* Bugfix: Anpassungen bei den SSLVPN Einstellungen für IPV6 Clients konnten zum Ausschluss von IPV4 Clients über die gleiche Verbindung führen.&lt;br /&gt;
* Bugfix: Problem behoben durch den Outlook-Kalender-Dateien in E-Mails fälschlicherweise gefiltert wurden.&lt;br /&gt;
* Bugfix: Wireguard Dialoge wurden weiter verbessert und kleinere Fehler behoben.&lt;br /&gt;
* Bugfix: Wireguard Peers mit unauflösbaren Hosts als Endpunkt konnten die Benutzeroberfläche einfrieren.&lt;br /&gt;
* Bugfix: Problem behoben durch das Netzwerkschnittstellen nicht mehr editiert werden konnten.&lt;br /&gt;
		|* Feature: Mailfilter performance enhanced for spam-mails.&lt;br /&gt;
* Bugfix: Specific SSLVPN settings for IPV6 clients could lead to IPV4 clients being refused over the same connection.&lt;br /&gt;
* Bugfix: Problem fixed that lead to outlook-calendar-files being filtered from mails.&lt;br /&gt;
* Bugfix: Fixed smaller errors in wireguard dialog.&lt;br /&gt;
* Bugfix: Wireguard peers with unresolveable hosts as endpoints could lock up the user interface.&lt;br /&gt;
* Bugfix: Problem fixed through which network interfaces could no longer be edited. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.3.1--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Die Sicherheit der Kommunikation zwischen dem Reverse-Proxy und der UTM bei der WebSession der Unified Security Console wurde durch zusätzliche Maßnahmen verbessert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der Kernel wurde auf Version 5.10.x aktualisiert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI-Log lassen sich nun USC/USR-Cloud-Meldungen auswählen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: Wenn aufgrund eines Fehlers GeoIP-Objekte neu initialisiert werden müssen, wird nun über das [[UTM/AlertingCenter#Über_Ereignisse_gesteuerte_Benachrichtigungen | Alerting Center]] eine Warnmeldung ausgegeben&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können nun für [[UTM/GeoIP#Einrichten_weiterer_Zonen_für_GeoIP | beliebige Zonen]] eingerichtet werden&lt;br /&gt;
* Feature: GeoIP-Netzwerkobjekte können jetzt im [[UTM/RULE/Portfilter#Netzwerkobjekte | Portfilter-Dialog]] ausgeblendet werden&lt;br /&gt;
* Feature: Es lassen sich nun [[UTM/GeoIP#GeoIP_Einstellungen | Ausnahmen]] zu den impliziten GeoIP-Regeln für Quellen und Ziele definieren &lt;br /&gt;
* Feature: Es wurden für GeoIP die CLI-Befehle &#039;geolocation info&#039; zum Abfragen des Datenbankstatus und &#039;geolocation update&#039; zum Aktualisieren der Datenbank hinzugefügt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Die Benutzung der Wireguard Dialoge wurde überarbeitet und kleinere Fehler behoben&lt;br /&gt;
* Feature: Im Wireguard-Dialog läßt sich nun der Wert für den [[UTM/VPN/WireGuard-S2E#keepalive | Keepalive]] in Sekunden einstellen&lt;br /&gt;
* Feature: Der Schlüssel-Dialog wurde für das Importieren und Exportieren von [[UTM/VPN/WireGuard-S2E#Voraussetzungen | Schlüsseln]] über die Zwischenablage (Copy &amp;amp; Paste) überarbeitet&lt;br /&gt;
* Feature: Beim Einrichten einer Freigabe im Wireguard Dialog, die eine Default-Route in den Tunnel erzeugt, wird nun eine Warnmeldung ausgegeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich im IPSec-Dialog den [[UTM/VPN/IPSec-S2S#Phase_1 | Dead-Peer-Detection-Delay und den DPD-Timeout]] über das UI einzustellen&lt;br /&gt;
* Feature: Per CLI lässt sich für [[UTM/VPN/IPSec-S2S#Subnetze | IPSec IKEv2]] nun die ike_rekeytime sowie die ike_lifetime konfigurieren&lt;br /&gt;
* Feature: Ein neues GENERATE_TRAFFIC -Flag für eine optimiertes Rekeying-Verhalten bei IPSec ist nun per CLI konfigurierbar&lt;br /&gt;
* Feature: Es ist nun möglich im [[UTM/VPN/IPSec-Troubleshooting | IPSec-Dialog den Log-Level]] über das UI einzustellen&lt;br /&gt;
* Bugfix: Ein Fehler bei IPSec-Verbindungen, die Pools zur Zuweisung der IP-Adressen nutzen, wurde behoben&lt;br /&gt;
* Bugfix: Der &amp;quot;Beliebige Remote-Adressen&amp;quot;-Schalter wurde bei bestimmten IPSec-Konfigurationen nicht angezeigt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: Die [[UTM/APP/Nameserver-Allgemein | Extended DNS (EDNS) Protokoll-Erweiterungen]] lassen sich nun für alte DNS-Server, die das Protokoll nicht unterstützen, in den Namensserver-Einstellungen abschalten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es ist nun möglich [[UTM/APP/Mailrelay#Allgemein | Präferenzen]] für IPv4 oder IPv6 Protokolle für ausgehende E-Mails am Mailrelay einzustellen&lt;br /&gt;
* Feature: [[UTM/APP/Mailrelay#Allgemein | SASL Authentifizierung]] lässt sich nun über das UI deaktivieren&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailarchiv:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantänisierte E-Mails können nun an alle ihre ursprünglichen Empfänger zugestellt werden&lt;br /&gt;
* Feature: Der Grund warum E-Mails abgelehnt wurden kann nun im UI abgerufen werden&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WLAN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Das [[UTM/NET/WLAN#WLAN_Einstellungen_bearbeiten | Beacon-Intervall]] wird jetzt als globale Option für alle WLAN-Schnittstellen (BSS) gesetzt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Erstinstallation:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Erstinstallations-Assistent kann nun [[UTM/CONFIG/Installationsassistent#Schritt_4_-_Internet | IPv6 (inkl. DHCPv6, Prefix Delegation und Router Advertisement)]] konfiguriert werden&lt;br /&gt;
* Feature: Bei einer Neuinstallation ist nun standardmäßig [[UTM/CONFIG/Installationsassistent#Verbindungstyp_Ethernet_mit_statischer_IP | DHCP auf der externen Schnittstelle]] aktiviert&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im Portfilter-Dialog können nun beim Anlegen und Ändern einer Regel Quelle und Ziel-Netzwerkobjekt [[UTM/RULE/Portfilter#tauschen | per Knopfdruck getauscht werden]]&lt;br /&gt;
* Feature: Es wurde im Portfilter ein [[UTM/RULE/Portfilter#Dienste | Dienstobjekt]] für ICMPv6 hinzugefügt&lt;br /&gt;
* Feature: Netzwerkobjekte und Dienste können nun beim Bearbeiten einer [[UTM/RULE/Portfilter#netzwerk-beliebig | Netzwerk- / Dienstegruppe]] einfacher hinzugefügt und entfernt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Portfilterregel mit Hide NAT für eine Schnittstelle mit einer gesetzten IPv6 Adresse nicht erstellt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: Im UI lässt sich nun ein Hilfsmodus für Farbfehlsichtige einschalten&lt;br /&gt;
* Feature: Im Support-Benutzer Dialog lassen sich nun die neu generierten [[UTM/AUTH/Benutzerverwaltung#Support-Benutzer | Anmeldedaten in die Zwischenablage kopieren]]&lt;br /&gt;
* Feature: Im Alerting Center ist es nun möglich, die [[UTM/AlertingCenter#Allgemein | Absender E-Mail Adresse]] zu konfigurieren&lt;br /&gt;
* Feature: Beim Einrichten von VDSL/[[UTM/NET/PPPoE#Schritt_1_(Name_und_Schnittstelle) | PPPoE]] wird die vom Provider vergebene IPv6-Adresse nun automatisch dem WAN-Interface zugeordnet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: Es wurde eine Option hinzugefügt den lokalen Mauszeiger bei einer VNC Verbindung erzwungen darzustellen&lt;br /&gt;
* Bugfix: Es wurde ein Fehler im Clientless-VPN behoben, bei dem der Passwort Dialog trotz gespeichertem Passwort angezeigt wurde&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: Der [[UTM/EXTRAS/CLI | Help CLI-Befehl]] help wurde komplettiert und eine Möglichkeit zum Filtern von Befehlen eingebaut&lt;br /&gt;
* Feature: Ein neuer CLI-Befehl system supportinfo wurde implementiert, um für den Support benötigte Daten gesammelt auszugeben&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sonstiges:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Ein Fehler wurde behoben, welcher dafür sorgte, dass gefälschte Absender in der Mailquarantäne angezeigt werden konnten&lt;br /&gt;
* Bugfix: Ein Problem mit der Passwortauswahl beim Einspielen eines Cloud-Backups wurde behoben&lt;br /&gt;
* Bugfix: Bei einer Cluster Synchronisierung wurden gelöschte statische DHCP Leases nicht auf die Spare-UTM übertragen&lt;br /&gt;
&lt;br /&gt;
		|* &#039;&#039;&#039;Security Feature:&#039;&#039;&#039; Communication safety between Reverse-Proxy and UTM during a WebSession initiated by the Unified Security Console was enhanced&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Operating System:&lt;br /&gt;
&lt;br /&gt;
* Feature: Kernel updated to version 5.10.x&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USC / USR:&lt;br /&gt;
&lt;br /&gt;
* Feature: USC/USR-Cloud-Messages are now selectable in the UI-Log&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
GEOIP:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/AlertingCenter#Event-based_notifications Alerting-Center] will send out a warning if GeoIP-Objects have to be reinitialized due to an error&lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be created for [{{#var:host}}UTM/GeoIP#Setting_up_additional_zones_for_GeoIP any zone] &lt;br /&gt;
* Feature: GeoIP-Networkobjects can now be hidden in the [{{#var:host}}UTM/RULE/Portfilter#Network_objects Portfilter dialog]&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/GeoIP#GeoIP_Einstellungen exceptions] for implied GeoIP rules&lt;br /&gt;
* Feature: GeoIP-CLI-commands have been added: &#039;geolocation info&#039; returns the current database-status and &#039;geolocation update&#039; updates the database&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Wireguard:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Wireguard dialog was reworked and small errors were fixed&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/WireGuard-S2E#keepalive Keepalive value] is now manually configurable in the Wireguard dialog&lt;br /&gt;
* Feature: Key dialog now supports import and export of [{{#var:host}}UTM/VPN/WireGuard-S2E#Requirements keys] via clipboard (copy &amp;amp; paste)&lt;br /&gt;
* Feature: When Wireguard changes would create a default route into the tunnel, a warning will be displayed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/VPN/IPSec-S2S#Phase_1 Dead-Peer-Detection-Delay and DPD-Timeout] are now configurable via the IpSec d ialog&lt;br /&gt;
* Feature: ike_rekeytime and ike_lifetime for [{{#var:host}}UTM/VPN/IPSec-S2S#Subnetze IPSec IKEv2] can now be configured via CLI&lt;br /&gt;
* Feature: A new flag GENERATE_TRAFFIC was created and can now be set via CLI for optimized rekeying-behavior &lt;br /&gt;
* Feature: Log-level can now be configured via [{{#var:host}}UTM/VPN/IPSec-Troubleshooting IPSec IPSec-Dialog]&lt;br /&gt;
* Bugfix: Fixed a problem with IPSec-Connections that used pools for ip-assignment&lt;br /&gt;
* Bugfix: &amp;quot;Allow any remote addresses&amp;quot;-switch was hidden for some IPSec-configurations&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nameserver:&lt;br /&gt;
&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Nameserver-Allgemein IPSec Extended DNS (EDNS) protocol-extensions] can now be disabled in the nameserver preferences for old DNS-servers that don&#039;t support the protocol&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mailrelay:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to set a [{{#var:host}}UTM/APP/Mailrelay#General preference] for ipv4 or ipv6 protocols for outgoing mails via mailrelay&lt;br /&gt;
* Feature: [{{#var:host}}UTM/APP/Mailrelay#General SASL authentication] can now be disabled via UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mail archive:&lt;br /&gt;
&lt;br /&gt;
* Feature: Quarantined e-mails can now be resent to all original recipients&lt;br /&gt;
* Feature: The reason an e-mail was quarantined will now be displayed in the UI&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WiFi:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/NET/WLAN#Edit_WLAN_settings beacon-interval] is now set as a global option for all WiFi-Interfaces (BSS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Intial Setup:&lt;br /&gt;
&lt;br /&gt;
* Feature: It is now possible to configure [{{#var:host}}UTM/CONFIG/Installationsassistent#Step_4_-_Internet IPv6 (including DHCPv6, prefix delegation and router advertisement)] during setup-wizard&lt;br /&gt;
* Feature: A fresh installation now has [{{#var:host}}UTM/CONFIG/Installationsassistent#Connection_type_Ethernet_with_static_IP DHCP activated by default] on its external interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Portfilter:&lt;br /&gt;
&lt;br /&gt;
* Feature: When configuring a portfilter-rule, source and destination can now be [{{#var:host}}UTM/RULE/Portfilter#tauschen switched by a button]&lt;br /&gt;
* Feature: A new [{{#var:host}}UTM/RULE/Portfilter#Services service object] for ICMPv6 has been created&lt;br /&gt;
* Feature: [{{#var:host}}UTM/RULE/Portfilter#network-beliebig Network- and serviceobjects] can now be assigned and removed more easily from respective groups &lt;br /&gt;
* Bugfix: Fixed an error which prevented portfilter-rules to be created if they used hide NAT for an interface with set IPv6 address&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
User-Interface:&lt;br /&gt;
&lt;br /&gt;
* Feature: The UI now has a support-mode for color-blind users&lt;br /&gt;
* Feature: It is now possible to copy newly generated login-data from the support-user dialog directly [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Support_user to the clipboard]&lt;br /&gt;
* Feature: It is now possible to configure the [{{#var:host}}UTM/AlertingCenter#General sending e-mail address] for the alerting center&lt;br /&gt;
* Feature: When setting up VDSL/[{{#var:host}}UTM/NET/PPPoE#Step_1_(name_and_interface) PPPoE], the provider-assigned IPv6 address will now be automatically assigned to the WAN-interface&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Clientless-VPN:&lt;br /&gt;
&lt;br /&gt;
* Feature: An option was added to force display the local mouse cursor during a VNC connection&lt;br /&gt;
* Bugfix: Fixed a problem with clientless-vpn, where the password dialog was repeatedly shown even when a password was saved&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI:&lt;br /&gt;
&lt;br /&gt;
* Feature: The [{{#var:host}}UTM/EXTRAS/CLI CLI-command &#039;help&#039;] was fleshed out and it is now possible to filter for specific commands&lt;br /&gt;
* Feature: A new CLI-command &#039;system supportinfo&#039; was implemented, which returns crucial info for supporters&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Miscellaneous:&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fixed an error which displayed fake senders on quarantined e-mails&lt;br /&gt;
* Bugfix: Fixed a problem when entering passwords for imported cloud-backups&lt;br /&gt;
* Bugfix: Deleted static DHCP leases were not transfered to the spare-utm in cluster synced networks&lt;br /&gt;
&lt;br /&gt;
 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.8--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV wurde aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: Behebt eine mögliche Fehlkonfiguration des IPSec Dienstes im Zusammenhang mit X.509 Zertifikaten&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; ClamAV updated ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20803 CVE-2022-20803], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20792 CVE-2022-20792], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20770 CVE-2022-20770], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20796 CVE-2022-20796], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20771 CVE-2022-20771], [https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-20785 CVE-2022-20785])&lt;br /&gt;
* Bugfix: A possible misconfiguration of the IPSec-Service in combination with X.509 certificates was fixed }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.7--desc&lt;br /&gt;
		|* Bugfix: Fehler behoben, welcher dafür sorgte, daß ein gestartetes Systemupdate nicht im Auditlog angezeigt wurde&lt;br /&gt;
* Bugfix: Bei deaktiviertem Last-Rule-Logging konnten die impliziten Geo IP Regeln nicht aktualisiert werden&lt;br /&gt;
		|* Bugfix: System Updates were not logged correctly into the auditlog&lt;br /&gt;
* Bugfix: Implied GEO-IP-Rules could not be updated when last-rule-logging was deactivated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.6--desc&lt;br /&gt;
		|* Bugfix: Beim Anlegen eines Support-Benutzers wurde der Zugriff nicht automatisch freigegeben&lt;br /&gt;
* Bugfix: Die Verwendung des alten 802.11g Standards, konnte unter Umständen das WLAN der UTM beeinträchtigen&lt;br /&gt;
* Bugfix: Wurde die Anzahl der Reverse-Proxy Instanzen erhöht, startete der Reverse-Proxy nicht mehr  &lt;br /&gt;
		|* Bugfix: When creating a support user, access was not automatically granted&lt;br /&gt;
* Bugfix: The use of the old 802.11g standard could interfere with the UTM&#039;s WLAN under certain circumstances&lt;br /&gt;
* Bugfix: If the number of reverse proxy entities was increased, the reverse proxy ceased to start  }}&lt;br /&gt;
{{var	| Build 12.2.2.5--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Dienst startete nicht falls ein Pool mit nur einer IP Adresse angelegt wurde&lt;br /&gt;
* Bugfix: Die Fehlerbehandlung beim Laden der GeoIP Daten wurde verbessert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel Update ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1015 CVE-2022-1015]) ([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-1016 CVE-2022-1016])&lt;br /&gt;
* Bugfix: DHCP-Service would not start if a pool was created with only one IP-Address&lt;br /&gt;
* Bugfix: Improved error handling for loading GeoIP data&lt;br /&gt;
* Maintenance: VPN Client updated }}&lt;br /&gt;
{{var	| Build 12.2.2.4--desc&lt;br /&gt;
		|* Bugfix: Fehler in den impliziten GEOIP-Regeln behoben&lt;br /&gt;
* Bugfix: Fehler behoben durch den Cluster-Konfigurationen bei UEFI Installationen nicht synchronisieren&lt;br /&gt;
* Bugfix: Es konnten mehrere Wireguard-Verbindungen mit dem gleichen Listening-Port angelegt werden&lt;br /&gt;
* Bugfix: Die Validierung im Wireguard-Dialog wurde überarbeitet&lt;br /&gt;
		|* Bugfix: Fixed a bug in the implied GEOIP rules&lt;br /&gt;
* Bugfix: Fixed a bug where cluster configurations do not synchronize on UEFI installations&lt;br /&gt;
* Bugfix: Multiple wireguard connections could be configured with the same listening port&lt;br /&gt;
* Bugfix: The validation in the wireguard dialog has been revised  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.3--desc&lt;br /&gt;
		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung von OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fehler behoben, durch den es beim Benutzen des Wireguard Dialogs zu fehlerhaft geöffneten Dialogen kommen konnte&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, sobald eine E-Mail mit Anhang aus dem Benutzerinterface erneut zugesendet wurde&lt;br /&gt;
* Bugfix: Fehler in der E-Mail Archiv Oberfläche behoben, durch den normale Benutzer gefilterte E-Mails nicht erneut zusenden konnten&lt;br /&gt;
* Bugfix: Webfilterregelsätze konnten nicht mehr mit zeitlicher Begrenzung konfiguriert werden&lt;br /&gt;
* Bugfix: Fehler bei der Synchronisation einer Cluster Konfiguration behoben&lt;br /&gt;
 		|* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Update of OpenSSL.([https://cve.mitre.org/cgi-bin/cvename.cgi?name&amp;amp;#61;CVE-2022-0778 CVE-2022-0778])&lt;br /&gt;
* Bugfix: Fixed a bug that could result in incorrectly opened dialogues when using the Wireguard dialogue&lt;br /&gt;
* Bugfix: Problems could occur when resending an email with an attachment from the user interface&lt;br /&gt;
* Bugfix: Fixed a bug in the email archive interface that prevented normal users from resending filtered emails&lt;br /&gt;
* Bugfix: Web filter rule sets could no longer be configured with a time limit&lt;br /&gt;
* Bugfix: Fixed an error in the synchronization of a cluster configuration }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.2.1--desc&lt;br /&gt;
		| * Bugfix: Beim Update auf die Version 12.2.2 konnte es zu einem Konflikt in den implizierten Regeln kommen&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Such-Dialog nicht mehr korrekt funktionierte&lt;br /&gt;
* Bugfix: Portfilterregeln mit HIDENAT-Option haben nun wieder das Externe-Interface als Vorauswahl&lt;br /&gt;
* Maintenance: Default-Einstellung bei Neuinstallationen für [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] auf &amp;quot;Verbindung protokollieren und blockieren&amp;quot; geändert&lt;br /&gt;
		| * Bugfix: When updating to version 12.2.2, a conflict may have occurred in the implied rules&lt;br /&gt;
* Bugfix: Fixed a bug where the search dialog did not work correctly anymore&lt;br /&gt;
* Bugfix: Port filter rules with HIDENAT option now have the external interface as preselection again&lt;br /&gt;
* Maintenance: Default settings for first time installtions [[UTM/APP/IDS-IPS#CDC | Threat Intelligence Filter]] changed to &#039;&#039;&#039;Log andblock connection&#039;&#039;&#039; }}&lt;br /&gt;
&lt;br /&gt;
{{var	| 1=Build 12.2.2--desc&lt;br /&gt;
		| 2=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
		| 3=* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kernel update. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]) &lt;br /&gt;
* Feature: Accesses to and through the UTM can now be filtered via [[UTM/GeoIP | GeoIP]]. Familiarize yourself with the new feature here: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: It is now possible to open Site-To-Site and Roadwarrior connections via [[UTM/VPN/WireGuard | WireGuard]].&lt;br /&gt;
* Feature: New hint dialog at login if [[UTM/NET/DHCP_Server-v4 | DHCP Leases are not assigned to a pool]].&lt;br /&gt;
* Feature: The URL filter [[UTM/APP/Mailfilter#URL-Filter | in Mailfilter]] and [[UTM/APP/Webfilter | in Webfilter]] is now definable via regex and domains&lt;br /&gt;
* Feature: A downloaded reseller preview update is marked accordingly in the firmware update dialog.&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-addresses]] are now displayed in the network configuration as a tooltip&lt;br /&gt;
&lt;br /&gt;
* Feature: New portlet in admin interface for hard disk temperatures&lt;br /&gt;
* Feature: The [[UTM/AUTH/Captive_Portal_Benutzer |Captive Portal User Expiration Date]] can now be extended by 24 hour intervals&lt;br /&gt;
* Feature: New [[UTM/APP/Mailfilter#Kriterien | Filter rule for trusted mailrelay users]] is configurable in the mail filter&lt;br /&gt;
* Feature: The interface for cluster configuration was redesigned&lt;br /&gt;
* Feature: A new priority group has been added to the Alerting Center (Level 5 Urgent Warning).&lt;br /&gt;
* Feature: In the network tools there is now also a [[UTM/NET/Netzwerkwerkzeuge | Complete routing table]] &lt;br /&gt;
* Bugfix: In SOC the dialog for the first USC window could not be opened in the web interface&lt;br /&gt;
* Bugfix: After factory reset the previous license was still active&lt;br /&gt;
* Bugfix: Uppercase letters in AD usernames could lead to problems with the email user interface&lt;br /&gt;
* Bugfix: File names were displayed incorrectly in the email user interface due to wrong decoding under certain circumstances&lt;br /&gt;
* Bugfix: In some circumstances the HTTP proxy was not working after a prolonged run-time&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: Update of OpenVPN {{Hinweis|!}} Changes to [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher of default value]]&lt;br /&gt;
* Maintenance: Appliance image updates for RC340 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.2--desc&lt;br /&gt;
		| * Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen&lt;br /&gt;
		| * Bugfix: Fixed a problem that could lead to frequent WLAN disconnections&lt;br /&gt;
* Bugfix: PCI error messages for RC400 G5 have been fixed&lt;br /&gt;
* Bugfix: By adjusting the gateway ID certificates for IPSec, a previously non-functioning connection can be restored. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1.1 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4&lt;br /&gt;
		| * Bugfix: Fixed a bug that caused the ClamAV to use more RAM&lt;br /&gt;
* Bugfix: No EFI boot was possible with update- and install-spinstaller images via USB sticks&lt;br /&gt;
* Maintenance: Update of csamd to 3.7&lt;br /&gt;
* Maintenance: Update of clamav to 0.103.4 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.1 Reseller Preview--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen, wenn WLAN Schnittstellen entfernt und wieder angelegt wurden&lt;br /&gt;
		| * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Feature: UI SNMP settings dialog has been made more user-friendly&lt;br /&gt;
* Bugfix: When initially creating a server group, no SSL port could be set for the reverse proxy&lt;br /&gt;
* Bugfix: Fixed a bug that caused a Hide NAT rule for a DNS relay to not be written in some circumstances.&lt;br /&gt;
* Bugfix: A specific IP range was not correctly transferred to the SNMP network share&lt;br /&gt;
* Bugfix: IPv6 default route may not have been created&lt;br /&gt;
* Bugfix: Some helper modules did not start automatically, causing problems with VOIP&lt;br /&gt;
* Bugfix: Initiating an IPSEC tunnel may have caused the UI to crash&lt;br /&gt;
* Bugfix: Validation of the &amp;quot;external domain name&amp;quot; field in the reverse proxy has been adjusted&lt;br /&gt;
* Bugfix: WLAN interfaces could cause problems if they were removed and added again }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.2.0 Reseller Preview--desc&lt;br /&gt;
		| Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Aktualisierungen am UTM-Cluster&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
		| Features:&lt;br /&gt;
* New Unified Security Console functionality as well as UI settings dialog implemented&lt;br /&gt;
* New MULTI_TRAFFIC_SELECTOR flag for IKEv2 for IPSec connections with multiple subnets&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Updating the kernel to version 5.10.x&lt;br /&gt;
* Various updates to the operating system&lt;br /&gt;
* Updates to the UTM cluster&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
&lt;br /&gt;
Update of all components including:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3 }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.9--desc&lt;br /&gt;
		| * Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei (Neu)-installation auf RC340 wurde angepasst&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im UI nicht möglich&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert&lt;br /&gt;
* Maintenance: Openssl aktualisiert&lt;br /&gt;
* Maintenance: Squid aktualisiert	&lt;br /&gt;
		|  * Feature: You can now turn SNI validation on and off when web filter based SSL interception is enabled&lt;br /&gt;
* Bugfix: Interface assignment for (new) installation on RC340 has been adjusted&lt;br /&gt;
* Bugfix: Login to special service portals was not possible with enabled web filter based SSL interception&lt;br /&gt;
* Bugfix: Rescan function for mail archives limits adjusted&lt;br /&gt;
* Bugfix: Creation of GRE interfaces with one zone was not possible in the UI&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME support for wildcard certificates has been adjusted&lt;br /&gt;
* Bugfix: A non-existent Envelope Header X-Originally-To was configured for the mail connector.&lt;br /&gt;
* Bugfix: User names with spaces did not work for Basic or NTLM proxy authentication&lt;br /&gt;
* Maintenance: Appliance image and interface sequence updated for RC340&lt;br /&gt;
* Maintenance: Openssl updated&lt;br /&gt;
* Maintenance: Squid updated }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Build 12.1.8.1--desc&lt;br /&gt;
		| * Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte&lt;br /&gt;
		| * Bugfix: A vulnerability was fixed, which could cause issues with the processing of spam e-mails }}&lt;br /&gt;
{{var	| Build 12.1.8--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen&lt;br /&gt;
		| * Bugfix: Fixed a bug where the system-wide proxy was not used&lt;br /&gt;
* Bugfix: The reverse proxy service can be manually started independently of the HTTP proxy&lt;br /&gt;
* Bugfix: Improved behavior of the admin and user interface with special characters in the password&lt;br /&gt;
* Bugfix: When using multiple syslog servers, login issues at the admin interface could occur after updating from V11.8.16.1 to V12.1.7 }}&lt;br /&gt;
{{var	| Build 12.1.7--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.7 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler behoben bei welchem eine laufende clientlose VPN Verbindung nach 10 Minuten vom UI getrennt wurde&lt;br /&gt;
* Bugfix: Verhalten des UI beim Ändern des Webinterface Port wurde benutzerfreundlicher gestaltet&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst&lt;br /&gt;
		| * Bugfix: Fixed a bug where a running clientless VPN connection was disconnected from the UI after 10 minutes&lt;br /&gt;
* Bugfix: UI behavior was made more user friendly when changing the web interface port&lt;br /&gt;
* Feature: Setting of port filter time profiles optimized for touch displays in the UI&lt;br /&gt;
* Maintenance: VPN Client updated&lt;br /&gt;
* Maintenance: ClamAV virus scanning engine has been updated&lt;br /&gt;
* Maintenance: SOC support has been adjusted }}&lt;br /&gt;
{{var	| Build 12.1.5 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
		| * Bugfix: Time profile settings are used again after an update &lt;br /&gt;
* Bugfix: Fixed a bug where the IPS service did not start&lt;br /&gt;
* Maintenance: Appliance images updated&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.3.1 Reseller Preview--desc&lt;br /&gt;
		| * Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Security Bugfix: Vulnerabilities in 802.11 WLAN implementation fixed (&amp;quot;FragAttack&amp;quot;)&lt;br /&gt;
* Bugfix: Rule Routing on IP basis could not be activated&lt;br /&gt;
* Bugfix: Fixed a bug that prevented the creation of a cellular connection.&lt;br /&gt;
* Bugfix: Creating hostname network objects with more than 31 characters was not possible&lt;br /&gt;
* Bugfix: In some circumstances, the Alerting Center log displayed a false error messages for SSL VPN.&lt;br /&gt;
* Bugfix: UI error handling when using Mobile Wizard without inserted SIM card has been improved.&lt;br /&gt;
* Bugfix: Fixed a bug in the user UI where the user password could not be changed&lt;br /&gt;
* Bugfix: Opening the Mailrelay UI was no longer possible after activating the option &amp;quot;Limit Connection&amp;quot;&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.2 Reseller Preview--desc&lt;br /&gt;
		| * Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert&lt;br /&gt;
		| * Bugfix: Fixed a bug in the mail scanner that could lead to high utilization of the system.&lt;br /&gt;
* Bugfix: Fixed a bug where hostname network object addresses were resolved after 120 seconds at the earliest&lt;br /&gt;
* Bugfix: A configuration with spaces was not loaded after an update&lt;br /&gt;
* Feature: Transparent proxy now supports hostname network objects&lt;br /&gt;
* Maintenance: VPN Client has been updated }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Features--desc&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] &#039;&#039;Userinteface-Administrator&#039;&#039; zum Anlegen und Verwalten von Captive Portal Benutzern&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* bei UTMs mit WiFi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst&lt;br /&gt;
		| ;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Creation and management of Let&#039;s Encrypt certificates using the [[UTM/AUTH/Zertifikate-ACME | ACME protocol]]&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Complete redesign of the [[UTM/APP/Captive_Portal | Captive Portals]]&lt;br /&gt;
:* The [[UTM/APP/Captive_Portal#Branding | Design]] and the [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen | Language]] of the portal page is now customizable&lt;br /&gt;
:* [{{#var:host}}UTM/AUTH/Benutzerverwaltung#Permissions New User Group] &#039;&#039;User inteface administrator&#039;&#039; to create and manage captive portal users&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* for UTMs with WiFi support the [[UTM/NET/WLAN#WPA3| WPA3-protocol]] is now supported&lt;br /&gt;
&lt;br /&gt;
;Packet filter:&lt;br /&gt;
:* It is possible to define [[UTM/RULE/Portfilter#Netzwerkobjekte | Network objects]] in the packet filter configuration using hostnames or network objects with a dynamic prefix.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* The UTM V12 installer now supports UEFI&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Overview of emails who have improved the multidrop options &lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Support for base64 encryption was added&lt;br /&gt;
:* After the OTP configuration has been set, it is possible to check the Secret in the admin interface&lt;br /&gt;
&lt;br /&gt;
;Network interfaces:&lt;br /&gt;
:* Naming adapted for the new [[UTM/Portbelegung#G5_-_2021| UTM G5 series]] }}&lt;br /&gt;
{{var	| Build 12.1.1 Reseller Preview, Maintenance--desc&lt;br /&gt;
		| * Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* VPN Client wurde aktualisiert&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert&lt;br /&gt;
		| * Various updates to the operating system&lt;br /&gt;
* Change of the operating system to 64Bit&lt;br /&gt;
* Appliance image updates for the new UTM G5&lt;br /&gt;
* The automatic generation of passwords for the support user has been improved&lt;br /&gt;
* ClamAV virus scanning engine has been updated&lt;br /&gt;
* VPN Client has been updated&lt;br /&gt;
* Processing of the mail archive for specific use cases accelerated&lt;br /&gt;
* Stability on the UTM cluster increased in combination with SNMP requests&lt;br /&gt;
* Updated selection of available encryption algorithms for IPSec }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=81640</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=81640"/>
		<updated>2022-03-14T12:14:56Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: /* Build 12.2.2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun eauch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte.&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben.&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete.&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich.&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7.&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4.&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete.&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich.&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7.&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet.&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden.&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde.&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen.&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben.&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam.&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen.&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst.&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen wenn WLAN Schnittstellen entfernt und wieder angelegt wurden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert.&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen.&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x.&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem.&lt;br /&gt;
* Aktualisierungen am UTM-Cluster.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei neu -installation auf RC340 wurde angepasst.&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich.&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst.&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im  UI nicht möglich.&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst.&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt.&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation.&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert.&lt;br /&gt;
* Maintenance: Openssl aktualisiert.&lt;br /&gt;
* Maintenance: Squid aktualisiert.	&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung.&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen.&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt.&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert.&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen.&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr.&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden.&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt.&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=81639</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=81639"/>
		<updated>2022-03-14T11:36:49Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: /* Build 12.2.2 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun eauch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN {{Hinweis|!}}Änderungen der [[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung | Cipher für den Default-Wert]]&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte.&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben.&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete.&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich.&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7.&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4.&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete.&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich.&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7.&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet.&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden.&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde.&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen.&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben.&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam.&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen.&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst.&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen wenn WLAN Schnittstellen entfernt und wieder angelegt wurden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert.&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen.&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x.&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem.&lt;br /&gt;
* Aktualisierungen am UTM-Cluster.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei neu -installation auf RC340 wurde angepasst.&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich.&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst.&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im  UI nicht möglich.&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst.&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt.&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation.&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert.&lt;br /&gt;
* Maintenance: Openssl aktualisiert.&lt;br /&gt;
* Maintenance: Squid aktualisiert.	&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung.&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen.&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt.&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert.&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen.&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr.&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden.&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt.&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=81627</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=81627"/>
		<updated>2022-03-11T09:02:04Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 11.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847])&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über [[UTM/GeoIP | GeoIP]] filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über [[UTM/VPN/WireGuard | WireGuard]] herzustellen&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls  [[UTM/NET/DHCP_Server-v4 | DHCP Leases keinem Pool]] zugewiesen sind&lt;br /&gt;
* Feature: Der URL-Filter [[UTM/APP/Mailfilter#URL-Filter | im Mailfilter]] und [[UTM/APP/Webfilter | im Webfilter]] ist nun über Regex und Domains definierbar&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet&lt;br /&gt;
* Feature: [[UTM/FAQ#MAC-Adresse_bestimmen | MAC-Adressen]] werden nun in der Netzwerkonfiguration als Tooltip angezeigt&lt;br /&gt;
&amp;lt;!-- * Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden. --&amp;gt;&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen&lt;br /&gt;
* Feature: Das [[UTM/AUTH/Captive_Portal_Benutzer | Ablaufdatum für Captive Portal Benutzer]] lässt sich nun in 24 Stunden Schritten verlängern&lt;br /&gt;
* Feature: Neue [[UTM/APP/Mailfilter#Kriterien | Filterregel für Authentifizierte Mailrelay Benutzer]] im Mailfilter konfigurierbar&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung)&lt;br /&gt;
* Feature: In den Netzwerkwerkzeugen gibt es nun auch eine [[UTM/NET/Netzwerkwerkzeuge | vollständige Routingtabelle]] &lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte.&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben.&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete.&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich.&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7.&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4.&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete.&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich.&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7.&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet.&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden.&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde.&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen.&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben.&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam.&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen.&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst.&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen wenn WLAN Schnittstellen entfernt und wieder angelegt wurden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert.&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen.&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x.&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem.&lt;br /&gt;
* Aktualisierungen am UTM-Cluster.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei neu -installation auf RC340 wurde angepasst.&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich.&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst.&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im  UI nicht möglich.&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst.&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt.&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation.&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert.&lt;br /&gt;
* Maintenance: Openssl aktualisiert.&lt;br /&gt;
* Maintenance: Squid aktualisiert.	&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung.&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen.&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt.&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert.&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen.&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr.&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden.&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt.&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=81605</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=81605"/>
		<updated>2022-03-09T07:56:00Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.2|Release Date: 09.03.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung des Kernels. ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2022-0847 CVE-CVE-2022-0847]).&lt;br /&gt;
* Feature: Zugriffe auf und über die UTM sind nun über GeoIP filterbar. Machen Sie sich hier mit dem neuen Feature vertraut: [[UTM/GeoIP]]&lt;br /&gt;
* Feature: Es ist nun möglich Site-To-Site und Roadwarrior Verbindungen über Wireguard herzustellen.&lt;br /&gt;
* Feature: Neuer Hinweis Dialog beim Einloggen falls DHCP Leases keinem Pool zugewiesen sind.&lt;br /&gt;
* Feature: Der URL-Filter im Mailfilter ist nun über Regex und Domains definierbar.&lt;br /&gt;
* Feature: Ein heruntergeladenes Reseller-Preview-Update wird im Firmware-Update-Dialog entsprechend gekennzeichnet.&lt;br /&gt;
* Feature: MAC-Adressen werden nun in der Netzwerkonfiguration als Tooltip angezeigt.&lt;br /&gt;
* Feature: Neue Filterregel im Mailfilter um E-Mails anzuzeigen die wegen ihrer Größe gefiltert wurden.&lt;br /&gt;
* Feature: Neues Portlet im Admin-Interface für Festplatten-Temperaturen.&lt;br /&gt;
* Feature: Das Ablaufdatum für Captive Portal Benutzer lässt sich nun in 24 Stunden Schritten verlängern.&lt;br /&gt;
* Feature: Neue Filterregel für Authentifizierte Mailrelay Benutzer im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Das Interface zur Cluster Konfiguration wurde umgestaltet.&lt;br /&gt;
* Feature: Beim Alerting Center wurde eine neue Priority-Gruppe hinzugefügt (Level 5 Dringende Warnung).&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für das ersten USC-Fenster nicht aufgerufen werden.&lt;br /&gt;
* Bugfix: Nach dem Zurücksetzen auf Werkseinstellung war die vorherige Lizenz noch aktiv.&lt;br /&gt;
* Bugfix: Großbuchstaben bei AD-Nutzernamen konnten zu Problemen beim E-Mail-Benutzerinterface führen.&lt;br /&gt;
* Bugfix: Dateinamen wurden unter Umständen falsch dekodiert im E-Mail-Benutzerinterface angezeigt.&lt;br /&gt;
* Bugfix: Unter Umständen war der HTTP Proxy nach einer längeren Laufzeit nicht mehr funktionstüchtig.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Aktualisierungen von OpenVPN.&lt;br /&gt;
* Maintenance: Aktualisierungen der Appliance Bilder für RC340.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte.&lt;br /&gt;
* Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben.&lt;br /&gt;
* Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete.&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich.&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7.&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4.&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete.&lt;br /&gt;
* Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich.&lt;br /&gt;
* Maintenance: Aktualisierung von csamd auf 3.7.&lt;br /&gt;
* Maintenance: Aktualisierung von clamav auf 0.103.4.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet.&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden.&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde.&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen.&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben.&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam.&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen.&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst.&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen wenn WLAN Schnittstellen entfernt und wieder angelegt wurden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert.&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen.&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x.&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem.&lt;br /&gt;
* Aktualisierungen am UTM-Cluster.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei neu -installation auf RC340 wurde angepasst.&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich.&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst.&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im  UI nicht möglich.&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst.&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt.&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation.&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert.&lt;br /&gt;
* Maintenance: Openssl aktualisiert.&lt;br /&gt;
* Maintenance: Squid aktualisiert.	&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung.&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen.&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt.&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert.&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen.&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr.&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden.&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt.&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=81107</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=81107"/>
		<updated>2022-01-12T11:10:37Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.2|Release Date: 11.01.2022]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
** Bugfix: Problem behoben das zu regelmäßigen WLAN Verbindungsabbrüchen führen konnte.&lt;br /&gt;
** Bugfix: PCI Fehlermeldungen für RC400 G5 wurden behoben.&lt;br /&gt;
** Bugfix: Durch eine Anpassung der Gateway ID Zertifikate bei IPSec lässt sich eine zuvor nicht funktionierende Verbindung wieder aufbauen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
** Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete.&lt;br /&gt;
** Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich.&lt;br /&gt;
** Maintenance: Aktualisierung von csamd auf 3.7.&lt;br /&gt;
** Maintenance: Aktualisierung von clamav auf 0.103.4.&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
** Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete.&lt;br /&gt;
** Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich.&lt;br /&gt;
** Maintenance: Aktualisierung von csamd auf 3.7.&lt;br /&gt;
** Maintenance: Aktualisierung von clamav auf 0.103.4.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet.&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden.&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde.&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen.&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben.&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam.&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen.&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst.&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen wenn WLAN Schnittstellen entfernt und wieder angelegt wurden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert.&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen.&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x.&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem.&lt;br /&gt;
* Aktualisierungen am UTM-Cluster.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei neu -installation auf RC340 wurde angepasst.&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich.&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst.&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im  UI nicht möglich.&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst.&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt.&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation.&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert.&lt;br /&gt;
* Maintenance: Openssl aktualisiert.&lt;br /&gt;
* Maintenance: Squid aktualisiert.	&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung.&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen.&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt.&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert.&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen.&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr.&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden.&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt.&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80859</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80859"/>
		<updated>2021-12-08T10:05:13Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 08.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
** Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete.&lt;br /&gt;
** Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich.&lt;br /&gt;
** Maintenance: Aktualisierung von csamd auf 3.7.&lt;br /&gt;
** Maintenance: Aktualisierung von clamav auf 0.103.4.&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
** Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete.&lt;br /&gt;
** Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich.&lt;br /&gt;
** Maintenance: Aktualisierung von csamd auf 3.7.&lt;br /&gt;
** Maintenance: Aktualisierung von clamav auf 0.103.4.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet.&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden.&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde.&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen.&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben.&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam.&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen.&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst.&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen wenn WLAN Schnittstellen entfernt und wieder angelegt wurden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert.&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen.&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x.&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem.&lt;br /&gt;
* Aktualisierungen am UTM-Cluster.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei neu -installation auf RC340 wurde angepasst.&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich.&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst.&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im  UI nicht möglich.&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst.&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt.&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation.&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert.&lt;br /&gt;
* Maintenance: Openssl aktualisiert.&lt;br /&gt;
* Maintenance: Squid aktualisiert.	&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung.&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen.&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt.&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert.&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen.&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr.&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden.&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt.&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80855</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80855"/>
		<updated>2021-12-07T10:14:04Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1.1|Release Date: 07.12.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
** Bugfix: Fehler behoben durch welchen der ClamAV mehr Arbeitsspeicher verwendete.&lt;br /&gt;
** Bugfix: Es war kein EFI Boot mit update- und install-spinstaller Images über USB Sticks möglich.&lt;br /&gt;
** Maintenance: Aktualisierung von csamd auf 3.7.&lt;br /&gt;
** Maintenance: Aktualisierung von clamav auf 0.103.4.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet.&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden.&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde.&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen.&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben.&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam.&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen.&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst.&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen wenn WLAN Schnittstellen entfernt und wieder angelegt wurden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert.&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen.&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x.&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem.&lt;br /&gt;
* Aktualisierungen am UTM-Cluster.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei neu -installation auf RC340 wurde angepasst.&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich.&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst.&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im  UI nicht möglich.&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst.&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt.&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation.&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert.&lt;br /&gt;
* Maintenance: Openssl aktualisiert.&lt;br /&gt;
* Maintenance: Squid aktualisiert.	&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung.&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen.&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt.&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert.&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen.&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr.&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden.&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt.&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80568</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80568"/>
		<updated>2021-11-09T08:44:01Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.1|Release Date: 09.11.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich die SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Feature: UI SNMP Einstellungsdialog wurde benutzerfreundlicher gestaltet.&lt;br /&gt;
* Bugfix: Beim erstmaligen Anlegen einer Servergruppe konnte beim Reverse-Proxy kein SSL Port eingestellt werden.&lt;br /&gt;
* Bugfix: Fehler behoben welcher dafür sorgte dass eine Hide NAT Regel für ein DNS Relay unter Umständen nicht geschrieben wurde.&lt;br /&gt;
* Bugfix: Ein bestimmter IP-Bereich wurde nicht korrekt in die SNMP Netzwerkfreigabe übernommen.&lt;br /&gt;
* Bugfix: IPv6 Default Route wurde unter Umständen nicht geschrieben.&lt;br /&gt;
* Bugfix: Einige Helper-Module wurden nicht automatisch gestartet, so das es zu Problemen bei VOIP kam.&lt;br /&gt;
* Bugfix: Initiieren eines IPSEC Tunnels konnte unter Umständen das UI zum Absturz bringen.&lt;br /&gt;
* Bugfix: Validierung des &amp;quot;Externer Domainname&amp;quot; Feldes im Reverse Proxy wurde angepasst.&lt;br /&gt;
* Bugfix: Es konnte zu Problemen kommen wenn WLAN Schnittstellen entfernt und wieder angelegt wurden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert.&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen.&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x.&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem.&lt;br /&gt;
* Aktualisierungen am UTM-Cluster.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei neu -installation auf RC340 wurde angepasst.&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich.&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst.&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im  UI nicht möglich.&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst.&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt.&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation.&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert.&lt;br /&gt;
* Maintenance: Openssl aktualisiert.&lt;br /&gt;
* Maintenance: Squid aktualisiert.	&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung.&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen.&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt.&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert.&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen.&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr.&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden.&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt.&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80436</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80436"/>
		<updated>2021-10-20T06:13:06Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert.&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen.&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x.&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem.&lt;br /&gt;
* Aktualisierungen am UTM-Cluster.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.9|Release Date: 20.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Bei aktivierter Webfilter basierender SSL Interception lässt sich eine SNI Validierung nun ein- und ausschalten.&lt;br /&gt;
* Bugfix: Schnittstellen Zuordnung bei neu -installation auf RC340 wurde angepasst.&lt;br /&gt;
* Bugfix: Einloggen bei speziellen Serviceportalen war bei aktivierter Webfilter basierender SSL-Interception nicht möglich.&lt;br /&gt;
* Bugfix: Rescan Funktion für Mailarchive Limits angepasst.&lt;br /&gt;
* Bugfix: Erstellung von GRE-Interfaces mit einer Zone war im  UI nicht möglich.&lt;br /&gt;
* Bugfix: Let&#039;s Encrypt/ACME Unterstützung für Wildcard-Zertifikate wurde angepasst.&lt;br /&gt;
* Bugfix: Ein nicht vorhandener Envelope Header X-Originally-To wurde beim Mailconnector eingestellt.&lt;br /&gt;
* Bugfix: Benutzernamen mit Leerzeichen funktionierten nicht für Basic oder NTLM Proxy Authentifikation.&lt;br /&gt;
* Maintenance: Appliancebild und Schnittstellenreihenfolge für RC340 aktualisiert.&lt;br /&gt;
* Maintenance: Openssl aktualisiert.&lt;br /&gt;
* Maintenance: Squid aktualisiert.	&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung.&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen.&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt.&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert.&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen.&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr.&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden.&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt.&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80406</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80406"/>
		<updated>2021-10-12T08:35:55Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert.&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen.&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x.&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem.&lt;br /&gt;
* Aktualisierungen am UTM-Cluster.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.17 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.17|Release Date: 12.10.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Webseiten Aufrufe mit einer abgelaufenen Lets Encrypt CA verursachten einen Fehler bei HTTP Proxy mit SSL-Interception und Zertifikatsverifizierung.&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
* Bugfix: Abholen von E-Mails über einen Mail-Connector konnte zu Virusscannerfehlern führen.&lt;br /&gt;
* Bugfix: Webfilter Optionen wurde beim Mailfilter falsch angewandt.&lt;br /&gt;
* Bugfix: Verhalten des DHCP Relay mit Konfiguration von mehreren Schnittstellen wurde verbessert.&lt;br /&gt;
* Bugfix: Eingabe der Bandbreitenbegrenzung im UI für den Reverse Proxy wurde nicht in der richtigen Einheit übernommen.&lt;br /&gt;
* Bugfix: Nach Aktivieren der Hostname-Protokollierungs-Option unter Syslog Einstellungen, wurde die Einstellung nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Das setzen einer CET Zeitzone unter Servereinstellungen verursacht nun keine Fehlermeldung mehr.&lt;br /&gt;
* Bugfix: Über die CLI konnten Dienste mit ungültigen Portbereichen angelegt werden.&lt;br /&gt;
* Bugfix: Der UTM Installer wird von fremden Partitionstabellen nicht mehr beim Installationsprozess gestoppt.&lt;br /&gt;
* Maintenance: Auto-Licence-Update Funktion wurde angepasst.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80294</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80294"/>
		<updated>2021-09-16T08:18:28Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: /* Build 12.2.0 Reseller Preview */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert.&lt;br /&gt;
* Neues MULTI_TRAFFIC_SELECTOR Flag für IKEv2 bei IPSec Verbindungen mit mehreren Subnetzen.&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x.&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem.&lt;br /&gt;
* Aktualisierungen am UTM-Cluster.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80293</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80293"/>
		<updated>2021-09-16T07:49:19Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.2.0 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.2.0|Release Date: 15.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Features:&lt;br /&gt;
* Neue Unified Security Console Funktionalität als auch UI Einstellungsdialog implementiert.&lt;br /&gt;
&lt;br /&gt;
Maintenance:&lt;br /&gt;
&lt;br /&gt;
* Aktualisierung des Kernels auf Version 5.10.x.&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem.&lt;br /&gt;
* Aktualisierungen am UTM-Cluster.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
&lt;br /&gt;
Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
* openssl 1.1.1l&lt;br /&gt;
* strongswan 5.8.4 swanctl&lt;br /&gt;
* squid: 4.16&lt;br /&gt;
* clamav: 0.103.3&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80292</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80292"/>
		<updated>2021-09-16T07:44:26Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8.1|Release Date: 06.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Schwachstelle wurde ausgebessert, durch welche es zu Problemen bei der Bearbeitung von Spam E-Mails kommen konnte.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80234</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80234"/>
		<updated>2021-09-01T08:05:23Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.8|Release Date: 01.09.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den der Systemweite Proxy nicht genutzt wurde.&lt;br /&gt;
* Bugfix: Der Reverse Proxy Dienst lässt sich nun auch unabhängig vom HTTP-Proxy manuell starten.&lt;br /&gt;
* Bugfix: Verhalten des Admin- und Userinterface mit Sonderzeichen im Passwort wurde verbessert.&lt;br /&gt;
* Bugfix: Bei Verwendung von mehreren Syslog Servern konnte es nach einem Update von V11.8.16.1 auf V12.1.7 zu Loginproblemen am Admininterface kommen.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80221</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80221"/>
		<updated>2021-08-04T09:06:16Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 04.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80220</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80220"/>
		<updated>2021-08-03T07:43:42Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.7 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.7|Release Date: 03.08.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem eine laufende Clientless VPN Verbindung nach 10 Minuten vom UI getrennt wurde.&lt;br /&gt;
* Bugfix: Verhalten des UI beim ändern des Webinterface Port wurde Benutzerfreundlicher gestaltet.&lt;br /&gt;
* Feature: Einstellen der Portfilter Zeitprofile für Touchdisplays im UI optimiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: SOC Support wurde angepasst.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80214</id>
		<title>UTM/Changelog</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/Changelog&amp;diff=80214"/>
		<updated>2021-07-07T08:25:07Z</updated>

		<summary type="html">&lt;p&gt;Evgenim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|fal fa-clipboard-list}}&lt;br /&gt;
{{:UTM/Changelog.lang}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{DISPLAYTITLE:{{#var:display}} }}&lt;br /&gt;
&lt;br /&gt;
{{Changelog-Inhalt}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;startFeed /&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check noitalic&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v12 }}&#039;&#039;&#039;Securepoint UTM v12&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.5 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.5|Release Date: 07.07.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Zeitprofil Einstellungen werden nach einem Update wieder übernommen.&lt;br /&gt;
* Bugfix: Fehler behoben bei welchem der IPS Dienst nicht gestartet wurde.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert. &lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.3.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.3.1|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Bugfix: Rule Routing auf IP Basis konnte nicht aktiviert werden.&lt;br /&gt;
* Bugfix: Fehler behoben durch den das Anlegen einer Mobilfunkverbindung nicht möglich war.&lt;br /&gt;
* Bugfix: Das Anlegen von Hostname Netzwerkobjekten mit mehr als 31 Zeichen war nicht möglich.&lt;br /&gt;
* Bugfix: Unter Umständen wurden vom Alerting Center Log falsche Fehlermeldungen für SSL VPN angezeigt.&lt;br /&gt;
* Bugfix: UI Fehlerbehandlung bei Verwendung des Mobile Wizard ohne eingelegte SIM Karte wurde verbessert.&lt;br /&gt;
* Bugfix: Fehler im Benutzer UI behoben, bei welchem das Benutzerpasswort nicht geändert werden konnte.&lt;br /&gt;
* Bugfix: Aufruf der Mailrelay UI war nach dem Aktivieren der Option &amp;quot;Verbindung Limitieren&amp;quot; nicht mehr möglich.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&amp;lt;!-- &lt;br /&gt;
&amp;lt;br&amp;gt;{{Einblenden|{{#var:Known-Issues}}|{{#var:hide}}|true|dezent}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 border-default hide-col2&amp;quot;&lt;br /&gt;
! {{#var:Problem}} !! {{#var:Ursache}} !! {{#var:Workaround}} !! {{#var:Version betroffen}} !! {{#var:Version behoben}}&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:DNS-Objekte-31 Zeichen}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:DNS-Objekte-31 Zeichen--Ursache}} &lt;br /&gt;
| {{#var:DNS-Objekte-31 Zeichen--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.2 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.3.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Ursache}}:}} }} {{#var:}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Workaround}}:}} }} {{#var:--Ursache}} &lt;br /&gt;
| {{#var:--Workaround}} &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version betroffen}}:}} }} 12.1.1 &lt;br /&gt;
| {{mobil|{{whitebox|{{#var:Version behoben}}:}} }} 12.1.2&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
== Build 12.1.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.2|Release Date: 06.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen konnte.&lt;br /&gt;
* Bugfix: Fehler behoben durch den Hostname-Netzwerkobjekt-Adressen frühestens nach 120 Sekunden aufgelöst wurden.&lt;br /&gt;
* Bugfix: Eine Konfiguration mit Leerzeichen wurde nach einem Update nicht geladen.&lt;br /&gt;
* Feature: Transparent Proxy unterstützt nun auch Hostname-Netzwerkobjekte.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 12.1.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 12.1.1 | Release Date: 19.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex&amp;quot;&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;u&amp;gt;Features:&amp;lt;/u&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
;Let&#039;s Encrypt/ACME:&lt;br /&gt;
:* Erstellung und Verwaltung von Let&#039;s Encrypt Zertifikaten mittels des [[UTM/AUTH/Zertifikate-ACME | ACME Protokolls]].&lt;br /&gt;
&lt;br /&gt;
;Captive Portal:&lt;br /&gt;
:* Vollständige Überarbeitung des [[UTM/APP/Captive_Portal |Captive Portals]]&lt;br /&gt;
:* Das [[UTM/APP/Captive_Portal#Branding | Design]] und die [[UTM/APP/Captive_Portal#.C3.9Cbersetzungen|Sprache]] der Portal Seite ist nun anpassbar.&lt;br /&gt;
:* [[UTM/AUTH/Benutzerverwaltung#Berechtigungen|Neue Benutzergruppe]] Userinteface-Administrator zum Anlegen und Verwalten von Captive Portal Benutzern.&lt;br /&gt;
&lt;br /&gt;
;WLAN WPA3:&lt;br /&gt;
:* einer UTM UTMs mit WiFi Wifi Support wird nun das [[UTM/NET/WLAN#WPA3| WPA3-Protokoll]] unterstützt.&lt;br /&gt;
&lt;br /&gt;
;Paketfilter:&lt;br /&gt;
:* Es können in der Paketfilter-Konfiguration [[UTM/RULE/Portfilter#Netzwerkobjekte|Netzwerkobjekte]] über Hostnamen oder Netzwerkobjekte mit dynamischem Prefix definiert werden.&lt;br /&gt;
&lt;br /&gt;
;UEFI Support:&lt;br /&gt;
:* Der Installer der UTM V12 unterstützt nun UEFI.&lt;br /&gt;
&lt;br /&gt;
;Mailconnector:&lt;br /&gt;
:* Übersicht von E-Mails für die Multidrop-Optionen wurde verbessert.&lt;br /&gt;
&lt;br /&gt;
;OTP:&lt;br /&gt;
:* Unterstützung für base64-Verschlüsselung wurde eingebaut.&lt;br /&gt;
:* Nach gesetzter OTP-Konfiguration ist es möglich das Secret im Admin-Interface zu überprüfen.&lt;br /&gt;
&lt;br /&gt;
;Netzwerkschnittstellen:&lt;br /&gt;
:* Bezeichnung für die neue [[UTM/Portbelegung#G5_-_2021|UTM G5 Serie]] angepasst.&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;&amp;lt;u&amp;gt;Maintenance:&amp;lt;/u&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken2&amp;quot;&amp;gt;&lt;br /&gt;
* Diverse Aktualisierungen am Betriebssystem&lt;br /&gt;
* Umstellung des Betriebssystems auf 64Bit.&lt;br /&gt;
* Aktualisierungen der Appliance Bilder für die neue UTM G5.&lt;br /&gt;
* Das automatische Generieren von Passwörtern für den Support User wurde verbessert.&lt;br /&gt;
* ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* VPN Client wurde aktualisiert.&lt;br /&gt;
* Verarbeitung des Mailarchives für einzelne Anwendungsfälle beschleunigt.&lt;br /&gt;
* Stabilität am UTM-Cluster in Verbindung mit SNMP-Anfragen erhöht.&lt;br /&gt;
* Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:v12--Beta}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v11 }}&#039;&#039;&#039;Securepoint UTM v11&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16.1|Release Date: 23.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den nach einem Update auf UTM 11.8.16 der WLAN Reiter im UI nicht auswählbar war.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.16 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.16|Release Date: 16.06.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Security Bugfix: Schwachstellen in der 802.11 WLAN Implementierung behoben (&amp;quot;Fragattack&amp;quot;).&lt;br /&gt;
* Security Bugfix: Schwachstelle des SSL VPN behoben (CVE-2020-15078).&lt;br /&gt;
* Bugfix: Fehler behoben durch den sich das Cloudbackup nach einem Update auf UTM 11.8.15 nicht mehr einspielen ließ.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Liste der Mobile APN wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.15 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.15|Release Date: 11.05.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler bei einer abgelaufenen Browser Session behoben, welcher zu einer erhöhten CPU-Last auf der UTM führte.&lt;br /&gt;
* Bugfix: Fehler behoben, welcher dafür sorgte dass der SSL VPN Client Download im User Interface für AD Angebundenen Benutzer nicht angezeigt wurde.&lt;br /&gt;
* Bugfix: Eine SSL VPN S2S Verbindung mit doppelt angelegtem Client Zertifikat war nicht möglich.&lt;br /&gt;
* Maintenance: Verifizierung für Zertifikate und Lizenzen wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.14 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.14|Release Date: 26.04.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im Mailscanner behoben, der zu hoher Auslastung des Systems führen kann.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Das automatische Generieren von Passwörtern für den Support User verbessert.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Diverse Betriebssystem Aktualisierungen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.13 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.13|Release Date: 08.03.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den ein Zurücksetzen auf Werkseinstellungen nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung vom Reverse Lookup am Mailrelay wurde behoben.&lt;br /&gt;
* Maintenance: VPN Client wurde aktualisiert.&lt;br /&gt;
* Maintenance: Host für das Windows Update wurde in die Exclude List aufgenommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.12 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.12|Release Date: 15.02.2021]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Validierung der CLI-Konfiguration für IPsec wurde angepasst.&lt;br /&gt;
* Bugfix: Das Herunterladen eines SSL-VPN-Clients konnte unter Umständen eine Fehlermeldung im Alerting Center produzieren.&lt;br /&gt;
* Bugfix: Quarantäne Mails wurden unter Umständen nicht im Mailarchiv angezeigt.&lt;br /&gt;
* Bugfix: Das Zurücksetzen auf Werkseinstellungen während eines Dryruns ist nun nicht mehr möglich.&lt;br /&gt;
* Bugfix: Fehler behoben durch den der DHCP nicht alle Subnetze nach einem &amp;quot;Route Event&amp;quot; eingestellt hat.&lt;br /&gt;
* Bugfix: Fehler bei der Verarbeitung von CIDR-Einträgen am Mailrelay wurde behoben.&lt;br /&gt;
* Bugfix: IPsec Status wurde falsch ausgelesen wenn ein Sonderzeichen im Verbindungsnamen enthalten war.&lt;br /&gt;
* Bugfix: Ein Neustart-Hinweis wurde nach der Einrichtung einer VPN S2S Server Client Gegenstelle hinzugefügt.&lt;br /&gt;
* Bugfix: Fehler behoben durch den eine vorher statisch gesetzte IP Adresse nach einer zusätzlichen DHCP Zuweisung offline gesetzt wurde.&lt;br /&gt;
* Bugfix: Fehlermeldung am Mailrelay User Interface für eine doppelt angelegte CIDR-Notation wurde angepasst.&lt;br /&gt;
* Bugfix: Fehlerbehandlung im User Interface für das Löschen von Netzwerkschnittstellen angepasst.&lt;br /&gt;
* Bugfix: Verhalten bei Verbindungs-Timeouts zum Cloudbackup Service optimiert.&lt;br /&gt;
* Maintenance: Appliancebilder aktualisiert.&lt;br /&gt;
* Maintenance: Updateverhalten für umfangreiche Portfilter Regeln wurde beschleunigt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.11 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.11|Release Date: 10.11.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Das Anlegen von Domains mit Bindestrichen im Nameserver war nicht möglich.&lt;br /&gt;
* Bugfix: Eine ungültige E-Mail Empfängeradresse kann unter Umständen zu einen Absturz des Contentfilters führen.&lt;br /&gt;
* Bugfix: Ein Fehler am Mailrelay in Bezug auf eine DKIM-Sign Verarbeitung wurde behoben.&lt;br /&gt;
* Bugfix: Verwendung mehrerer DKIM-Signaturen führte zu einem falschen PASS-Ergebnis bei OpenDMARC.&lt;br /&gt;
* Bugfix: Passphrases mit Sonderzeichen konnten zu einem Fehler bei der Clusterkonfiguration führen.&lt;br /&gt;
* Bugfix: Nach einem PPPoE Redial wurde ein vorher gesetzter MTU Wert durch einen Standardwert überschrieben.&lt;br /&gt;
* Bugfix: Fehlermeldung beim Aktivieren einer Startkonfiguration welche zwei Punkte im Namen hat wurde behoben.&lt;br /&gt;
* Maintenance: Sicherheit des UTM Webinterfaces wurde verbessert.&lt;br /&gt;
* Maintenance: Logo der Bundesprüfstelle für jugendgefährdende Medien am Webfilter aktualisieren.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.10 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.10|Release Date: 22.10.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Beim Ausfall eines Primary Domain Controller werden nun eingetragene Backup Domain Controller verwendet.&lt;br /&gt;
* Bugfix: Fehler, durch den die IPSec Phase 1 IKE Rekeying &amp;quot;unbegrenzt&amp;quot; Einstellung nicht übernommen wurde, wurde behoben.&lt;br /&gt;
* Bugfix: Update auf eine IPSet Liste mit mehr als 65536 Einträgen wurde optimiert.&lt;br /&gt;
* Bugfix: Formatierungsangaben für Bilder wurden bei E-Mail Newslettern fälschlicherweise vom URL-Filter erfasst.&lt;br /&gt;
* Bugfix: Lastenverteilung mithilfe des round-robin Verfahrens wurde beim Reverse Proxy nicht richtig gesetzt.&lt;br /&gt;
* Bugfix: Die Portfilter Loggingstufe &amp;quot;long&amp;quot; wurde für eine geringere Ressourcenbindung für USR angepasst.&lt;br /&gt;
* Bugfix: Aktualisierung des AD Verbindungsstatus im UI nach einem AD Beitritt wurde angepasst.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.9 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.9|Release Date: 15.09.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14386 CVE-2020-14386]).&lt;br /&gt;
* Bugfix: Bei Veränderung der Userinterface Ports war kein Zugang über diese möglich, wenn am Browser zusätzlich Proxy-Einstellungen aktiviert waren.&lt;br /&gt;
* Bugfix: Nach dem Löschen einer VLAN Schnittstelle mit aktiviertem DHCP-Client wurde ein Systemprozess nicht entfernt.&lt;br /&gt;
* Bugfix: Ein Berechtigungsproblem der Radius Authentifizierung beim HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Angelegte Konfiguration am Webfilter wurde nach anlegen eines Hosts nicht richtig umgesetzt.&lt;br /&gt;
* Bugfix: Captive Portal Login bei aktivierter Authentifizierung konnte unter Umständen fehlschlagen.&lt;br /&gt;
* Bugfix: Login über das Webinterface war bei einem leeren Eintrag für den LDAP User nicht möglich.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.8 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.8|Release Date: 27.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim DHCP-Client nach umstellen von &amp;quot;IPv4&amp;quot; auf &amp;quot;IPv4 und IPv6&amp;quot; behoben.&lt;br /&gt;
* Bugfix: Verhalten des DHCP-Relay in einer VM Umgebung wurde angepasst.&lt;br /&gt;
* Maintenance: Auswahl an verfügbaren Verschlüsselungsalgorithmen für IPSec aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.7 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.7|Release Date: 12.08.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Spezifische E-Mails führten zu einem Timeout beim Virus-Scanner des Mailfilters.&lt;br /&gt;
* Bugfix: Es erscheint nun eine Fehlermeldung wenn beim Mail-Connector eine falsche E-Mail Adresse eingetragen wird.&lt;br /&gt;
* Bugfix: Darstellungsfehler am Logo bei deaktivierten Custom-Fonts wurde behoben.&lt;br /&gt;
* Maintenance: Mindestanforderung für eine Aktivierung des Clamav Dienstes wurde auf 3GB RAM angehoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.6 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.6|Release Date: 16.07.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Es konnte ein fehlerhafter Wert für den ID Offset der Clusterkonfiguration eingestellt werden.&lt;br /&gt;
* Bugfix: IPSec Verbindungen haben Logins nicht korrekt geloggt.&lt;br /&gt;
* Bugfix: Nicht mehr unterstützte Verschlüsselungs-Algorithmen für IPSec IKEv2 entfernt.&lt;br /&gt;
* Bugfix: Es konnte unter Umständen bei einer VPN Verbindung zu verlorenen Packages kommen.&lt;br /&gt;
* Feature: Es ist jetzt möglich die STP Bridge Priorität einzustellen.&lt;br /&gt;
* Feature: Warnhinweise wurden für den Fall das eine VPN Verbindung ein Zertifikat nutzt, für das keine zugehörige CA auf der UTM hinterlegt wurde, hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.5 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.5|Release Date: 22.06.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei sehr langen Dateinamen von Anhängen der Mailfilter unter Umständen nicht korrekt funktioniert hat.&lt;br /&gt;
* Bugfix: Beim Filtern von URLs konnte es zu Problemen im Mailfilter kommen.&lt;br /&gt;
* Bugfix: Änderungen an Warnstufen für Alerts wurden nicht übernommen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.4|Release Date: 28.05.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im DNS Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8616 CVE-2020-8616]).&lt;br /&gt;
* Bugfix: Fehler im Anmeldedienst behoben, der dazu führte, das unter bestimmten Umständen keine Anmeldung als SSL VPN Roadwarrior mit OTP mehr möglich war.&lt;br /&gt;
* Maintenance: Korrektur von Datei und Verzeichnis Berechtigungen. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway und dem Clientless VPN Dienst.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Update des SSL VPN Clients.&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.3|Release Date: 23.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Benutzer mit Leerzeichen im Namen konnten QR Codes nicht mit einem iOS Gerät scannen.&lt;br /&gt;
* Bugfix: Fehler behoben durch den es bei SSLVPN zu Problemen kommen konnte, wenn der Benutzer Umlaute im Namen hatte.&lt;br /&gt;
* Bugfix: Timeouts bei einer CVPN Verbindung konnten zu Anmeldeproblemen am User-Portal führen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.2 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.2|Release Date: 03.04.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den es vorkommen konnte das E-Mails nicht mit zwei oder mehr Merkmalen markiert wurden.&lt;br /&gt;
* Bugfix: Fehler behoben der eine Clientless VPN Verbindung per RDP unter Umständen verhinderte.&lt;br /&gt;
* Bugfix: Durch Reduzieren der maximalen Anzahl an Mailrelay Prozessen im Admininterface, konnte es zu Fehlern kommen.&lt;br /&gt;
* Bugfix: E-Mails mit sehr vielen Empfängern wurden unter Umständen nicht korrekt zugestellt.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8.1 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8.1|Release Date: 18.03.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den bei einer großen Anzahl von konfigurierten Interfaces die Leistung der Appliance beeinträchtigt wurde.&lt;br /&gt;
* Bugfix: Fehler behoben durch den zu viele Alert-Nachrichten den Festplattenspeicher belegten.&lt;br /&gt;
* Bugfix: AD Fehler, der unter Umständen durch Benutzung gleicher Werte für Appliance Account und Firewallnamen auftreten kann, behoben.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von DKIM Signierung behoben.&lt;br /&gt;
* Bugfix: Fehler behoben durch den OTP Kennwörter von Hardware-OTP-Token nicht mehr für Benutzeranmeldungen genutzt werden konnten.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
&lt;br /&gt;
== Build 11.8.8 Reseller Preview ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.8|Release Date: 20.02.2020]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler beim Abholen von fehlerhaften Mails per Mailconnector behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Benutzer gefilterte Anhänge ohne Berechtigung herunterladen konnten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den nach einem Neustart sich die UTM nicht wieder korrekt mit einem Windows-AD verbunden hat.&lt;br /&gt;
* Bugfix: Fehler, durch den es vorkommen konnte, dass Benutzerpasswörter im Log auftauchen, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den man sich durch Einstellung ungültiger Ports aus dem Admin- und Benutzerinterface aussperren konnte.&lt;br /&gt;
* Bugfix: Bei Verwendung von Cluster-Konfigurationen und gre- oder bridge-Interfaces konnte es zu Problemen beim Speichern kommen.&lt;br /&gt;
* Bugfix: Fehler, durch den die UTM beim Zurücksetzen der globalen Verschlüsselung unerreichbar wurde, behoben.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den übermäßig viele Hinweisnachrichten das Admininterface blockieren konnten.&lt;br /&gt;
* Bugfix: Windows-AD Authentifizierung konnte nicht korrekt mit [[UTM/AUTH/AD_Anbindung#LDAP | LDAP-Verschlüsselung]] arbeiten.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den Root-CA-Zertifikate bei der Windows-AD Authentifizierung nicht korrekt verwendet wurden.&lt;br /&gt;
* Bugfix: Fehler behoben, durch den sehr alte UTM-Konfigurationen nicht fehlerlos auf einer aktuellen UTM importiert werden konnten.&lt;br /&gt;
* Feature: Bei Diensten sind nun auch einzelne Quell-Ports einstellbar, statt nur Quell-Bereiche.&lt;br /&gt;
* Feature: Passwörter für Support-User werden nun nicht mehr mit verwechslungsgefährdeten Zeichen generiert.&lt;br /&gt;
* Feature: Es gibt nun die Option E-Mails, die von der UTM ausgehen, mit DKIM zu signieren. Sie finden die Option im Mailrelay unter dem Reiter [[UTM/APP/Mailrelay#Signierung | &amp;quot;Signierung&amp;quot;]].&lt;br /&gt;
* Feature: Die [[UTM/AlertingCenter | Alerting-Center Reports]] wurden neu designed.&lt;br /&gt;
* Feature: Windows-AD-Benutzern wird, falls dieser aktiviert ist, der Spam-Report automatisch an die [[UTM/APP/Mailfilter#spamreport--default-mail | Haupt-E-Mail Adresse]] die im Windows-AD für den Benutzer hinterlegt ist geschickt.&lt;br /&gt;
* Feature: Die [[UTM/CONFIG/Cloudbackup | Passwortverschlüsselung]] bei Verwendung von Cloud-Backups ist nun verpflichtend.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.2|Release Date: 19.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler behoben durch den die Mailfilter-Datenbank unter Umständen nicht korrekt konvertiert wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7.1|Release Date: 17.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy behoben, der zum Absturz des Proxies führen konnte.&lt;br /&gt;
* Bugfix: Fehler im Thread Intelligence Filter bei der Protokollierung von Paketen behoben.&lt;br /&gt;
* Bugfix: Fehler im Webinterface beim Speichern von Netzwerk-Interface Einstellungen behoben, der unter Umständen dazu führte dass die Fallback Informationen des Netzwerk-Interfaces verloren gingen.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.7|Release Date: 04.12.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der IPv6 Präfix Delegation mit VDSL behoben. &lt;br /&gt;
* Bugfix: Fehlermeldung beim AD Join wurden nicht korrekt an das Webinterface weitergeleitet.&lt;br /&gt;
* Bugfix: Fehlerhafte Generierung von QR Codes für OTP behoben.&lt;br /&gt;
* Bugfix: Der Cluster Interface Status unter Virtualbox wurde nicht korrekt erkannt.&lt;br /&gt;
* Bugfix: Fehler im HTTP Proxy bei eingeschalteter Anonymisierung und Statistik behoben.&lt;br /&gt;
* Bugfix: Fehler in der ACL Konfiguration des Reverse Proxy behoben.&lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Überarbeitung der Netzwerk Interface Darstellung bezgl. der Geschwindigkeit und MTU.&lt;br /&gt;
* Maintenance: IPSec IKEv1 und IKEv2 AES-GCM (Galois Counter Mode) ist nun in Phase 2 konfigurierbar.&lt;br /&gt;
* Maintenance: Spamfilter Ctasd Reference ID ist nun im Userinterface sichtbar. &lt;br /&gt;
* Maintenance: @-Symbol kann nun nicht mehr für Namen von lokalen Benutzern verwendet werden.&lt;br /&gt;
* Feature: [[UTM/APP/Mailfilter#dkim | SPF/DKIM/DMARC]] Regeln sind nun im Mailfilter konfigurierbar.&lt;br /&gt;
* Feature: Erweiterung des IDS/IPS um Thread Intelligence Filter aus der Securepoint [[UTM/APP/IDS-IPS#CDC | Cyber Defence Cloud.]]&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.6|Release Date: 14.10.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Darstellung bei langen E-Mail Adressen im Spamreport korrigiert.&lt;br /&gt;
* Bugfix: Geschwindigkeit eines Netzwerk-Interfaces wurde unter Umständen nicht korrekt angezeigt. &lt;br /&gt;
* Bugfix: Fehler in der Abarbeitung von Webfilter-Regeln korrigiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für alle CGI Programme. &lt;br /&gt;
* Maintenance: ClamAV-Virenscan-Engine wurde aktualisiert.&lt;br /&gt;
* Maintenance: Darstellungsperformance bei großer Anzahl konfigurierter Paketfilter-Regeln im Webinterface verbessert.&lt;br /&gt;
* Feature: FailToBan erweitert um die Authentifizierung über das Mailgateway.&lt;br /&gt;
* Feature: Mailfilter unterstützt nun die Decodierung von TNEF Anhängen in E-Mails.&lt;br /&gt;
* Feature: Quarantäne und Filter Modus im Mailfilter sind nun für die Benutzergruppen getrennt einstellbar.&lt;br /&gt;
* Feature: E-Mails in der Quarantäne können nun alternativ auch als Anhang in einer neuen E-Mail versendet werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.5|Release Date: 22.08.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler in der NTLM/Kerberos Authentifizierung bei Benutzern mit Leerzeichen im Benutzernamen behoben.&lt;br /&gt;
* Bugfix: Die Sommer-/Winterzeit wird nun beim Erstellen eines neuen Zertifikates berücksichtigt.&lt;br /&gt;
* Bugfix: Fehler im ECAP Adapter des HTTP Proxy zum Blockieren von bestimmten MIME Typen behoben.&lt;br /&gt;
* Bugfix: Im Alerting Center wurden fälschlicherweise durch OTP Authentifizierung Alarme generiert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung beim Einspielen einer Konfiguration verbessert.&lt;br /&gt;
* Maintenance: Im Mailrelay wurden die Zeiten für Delay Warnungen angepasst.&lt;br /&gt;
* Maintenance: Die PCI Express Advanced Error Reporting Meldungen wurden im Log angepasst.&lt;br /&gt;
* Maintenance: Die DBUS Einstellungen wurden gehärtet.&lt;br /&gt;
* Maintenance: Aus Performance Gründen wird nun bei Systemen mit nur einem Core der Clamav-Virenscanner deaktiviert.&lt;br /&gt;
* Maintenance: Das Alertingcenter informiert nun über den Wechsel in einer Cluster-Konfiguration.&lt;br /&gt;
* Feature: Über SNMP können nun zusätzlich die angemeldeten Benutzer, Alerts aus dem Alertingcenter und die Anzahl der IPs in der Blacklist des FailToBan Dienstes abgefragt werden.&lt;br /&gt;
* Feature: Die Greylisting Funktion des Mailrelays unterstützt nun auch Subnetmatch.&lt;br /&gt;
* Feature: Der Administrator kann nun für das Spamfilter-Interface der Benutzer das Herunterladen von gefilterten Anhängen oder von Anhängen in quarantänisierten E-Mails getrennt einstellen.&lt;br /&gt;
* Feature: Bei lokalen Usern kann jetzt ein Kontoverfallsdatum eingestellt werden.&lt;br /&gt;
* Feature: Der Administrator hat nun eine einfache Möglichkeit einen Support User zu erstellen, dessen maximale Laufzeit auf 30 Tage beschränkt ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.4|Release Date: 15.07.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Clientless VPN Problem mit Vollbildmodus behoben.&lt;br /&gt;
* Bugfix: Beim Anlegen einer neuen Clientless VPN Verbindung wurde der Dienst nicht automatisch neu gestartet.&lt;br /&gt;
* Bugfix: Möglichen Fehler beim Erstellen und Löschen von lokalen Routen behoben.&lt;br /&gt;
* Bugfix: Behebt ein kompatibilitäts Problem bei Verwendung von SSL VPN mit OTP.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler bei Verwendung des Contentfilters mit dem Mailrelay der UTM.&lt;br /&gt;
* Bugfix: Geroutete Netze konnten über den transparenten HTTP Proxy keine Verbindung aufbauen.&lt;br /&gt;
* Maintenance: Mailconnector unterstützt nun TLSv1.2.&lt;br /&gt;
* Feature: RCPT Prüfung im Mailrelay können nun auch mit gemappten Domains durchgeführt werden.&lt;br /&gt;
* Feature: Benachrichtigungen und Reports können jetzt im Alerting Center global aktiviert oder deaktivert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.4|Release Date: 25.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der Namens-Auflösung bei Neuinstallationen.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem mit der Berechtigung bei Erstellung von Spam-Reports bei Neuinstallationen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.3|Release Date: 19.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert Schwachstellen im Linux Kernel, die zu einem Kernel-Panic führen können ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11477 CVE-2019-11477], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11478 CVE-2019-11478]).&lt;br /&gt;
* Bugfix: Fehler behoben bei dem Benutzern ohne Attribute kein SSL-VPN Download zur Verfügung gestellt wurde.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.2|Release Date: 05.06.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Anmelde-Dienst für Active Directory und LDAP, der bei rekursiven Einstellungen auftrat.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Update auf das neue Mailrelay in den &#039;&#039;Greeting Pause&#039;&#039; Einstellungen.&lt;br /&gt;
* Bugfix: Rule Routing wurde nicht ausgeführt, wenn gleichzeitig automatisches QoS aktiviert ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3.1|Release Date: 29.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Einspielen einer neuen Lizenz, wenn die Lizenz abgelaufen ist.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Speichern von Benutzergruppen, wenn die UTM an ein AD angebunden ist.&lt;br /&gt;
* Bugfix: Korrigiert ein Problem im Alerting-Center, das nicht versucht wird eine E-Mail zu verschicken, wenn das lokale Mailrelay ausgeschaltet ist.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.3|Release Date: 20.05.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Ein möglicher Denial-of-Service Angriff auf den Authentifizierungs-Dienst wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Zugriff auf sensible Daten über den Proxy Server der UTM wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unzureichende Session Prüfung bei Clientless VPN mit RDP wurde behoben. &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
* Bugfix: Behebt einen Fehler im NAT Helper für PPTP und FTP Verbindungen.&lt;br /&gt;
* Bugfix: Konfigurationsänderungen im Mailfilter wurden nur bei Neustart der UTM geschrieben.&lt;br /&gt;
* Maintenance: Active Directory Zugriff auf verknüpfte Gruppen optimiert.&lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
* Maintenance: Online Hilfe aktualisiert.&lt;br /&gt;
* Maintenance: Standardwerte für RSA Keys angepasst.&lt;br /&gt;
* Maintenance: Das Mailrelay ist nun auch über den Port 587 erreichbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1) Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2.1|Release Date: 17.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Der Mailconnector konnte nicht automatisiert über das lokale Mailgateway der UTM relayen.&lt;br /&gt;
* Bugfix: Subdomains wurden von dem Mailgateway der UTM ungewollt inkludiert.&lt;br /&gt;
* Bugfix: Der SMTP-Proxy des Mailgateways konnte überlange Zeilen in einer E-Mail nicht korrekt verarbeiten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailgateway, wodurch möglicherweise Teile von E-Mails abgeschnitten werden. &lt;br /&gt;
* Maintenance: Anpassung der Mandatory-Access-Control-Regeln für das Mailgateway.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.2 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.2|Release Date: 02.04.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der Darstellung des Datums im Neighbors Widget der Admin UI.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im FTP Connection-Tracking-Helper.&lt;br /&gt;
* Bugfix: Fehler in Capitive Portal behoben, wodurch ein Anmelden nicht möglich war.&lt;br /&gt;
* Bugfix: Fehler behoben wodurch sich Active Directory User nicht über das userPrincipalName Attribute an der UTM anmelden konnten.&lt;br /&gt;
* Feature: Mailrelay durch Postfix Implementation ersetzt.&lt;br /&gt;
* Feature: DANE (DNS-based Authentication of Named Entities) implementiert.&lt;br /&gt;
* Feature: DNSSEC (Domain Name System Security Extensions) implementiert.&lt;br /&gt;
* Feature: IPV6 BGP Routing Daemon implementiert.&lt;br /&gt;
* Maintenance: Unterstützung für ChaCha20 Verschlüsselungs-Algorithmus.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.1|Release Date: 06.03.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im Linux Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8912 CVE-2019-8912]).&lt;br /&gt;
* Bugfix: Behebt ein Problem mit der Ansteuerung des LTE Modems wenn eine ungültige SIM Karte eingelegt wurde.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Active Directory Dienst, wodurch möglicherweise nicht alle Gruppe des AD angezeigt wurden.&lt;br /&gt;
* Bugfix: Es wurden Fehler mit dem Connection-Tracking-Helpern für Netbios und PPTP behoben.&lt;br /&gt;
* Bugfix: WLAN QR-Codes wurden nicht immer korrekt generiert.&lt;br /&gt;
* Bugfix: GRE Netzwerk-Interfaces wurden nicht gestartet.&lt;br /&gt;
* Bugfix: Wenn in der Admin UI, in den Mailconnector Einstellungen, kein Limit für die maximale Größe einer E-Mail gesetzt wurde, kam es zu einem Fehler im Webinterface.&lt;br /&gt;
* Bugfix: In den DNS Einstellungen einer Zone wurde die Serial-Nummer bei Änderungen nicht korrekt hochgesetzt. &lt;br /&gt;
* Feature: Die Sprache für die Berichte (Alerting-Center, Spamreport) ist nun einstellbar.&lt;br /&gt;
&lt;br /&gt;
==Build 11.8.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.8.0|Release Date: 11.02.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Features:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Alerting-Center:&lt;br /&gt;
** Überwachung der Anwendungen und Zustände der UTM ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
** Information bei Überschreitungen von Schwellwerten und Fehlern per E-Mail ([[Neu/UTM/AlertingCenter|Wiki]]).&lt;br /&gt;
* Identity based Firewall (IBF):&lt;br /&gt;
** Erstellung dynamischer Firewall-Regeln für per SSLVPN verbundene Nutzer ([[Neu/UTM/RULE/ibf|Wiki]]). &lt;br /&gt;
* SSLVPN:&lt;br /&gt;
** Bei aktivierter OTP Authentifizierung erscheint nun im Windows SSL VPN Client ein separates Fenster zur Eingabe es OTP Keys.&lt;br /&gt;
** Zusätzliche, erweiterte Einstellungen.&lt;br /&gt;
* Sicherheit:&lt;br /&gt;
** FailToBan: Fehlgeschlagene Authentifizierungsversuche auf die Webschnittstellen und den SSH Dienst können für gewisse Zeit blockiert werden ([[Neu/UTM/APP/IDS-IPS |Wiki]]).&lt;br /&gt;
** Dezidierte Steuerung der Zugriffsrechte einzelner Prozesse per [https://de.wikipedia.org/wiki/Mandatory_Access_Control Mandatory Access Control (MAC)]. Durch diesen Präventivschutz werden Anwendungen vor noch unbekannten Sicherheitslöchern geschützt.&lt;br /&gt;
** Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* DSGVO:&lt;br /&gt;
** Anonymisierung der Logfiles für alle Applikationen der UTM einstellbar ([[Neu/UTM/AUTH/Datenschutz|Wiki]]).&lt;br /&gt;
* Mailfilter:&lt;br /&gt;
** Zeitgesteuerte Quarantäne für E-Mails. E-Mails werden für eine definierbare Zeit zurückgehalten und anschließend neu gescannt und qualifiziert. Dies erlaubt es den Virenscannern in der Zwischenzeit ihre Signaturen zu aktualisieren ([[Neu/UTM/APP/Mailfilter|Wiki]]).&lt;br /&gt;
** Spam-Reports können bis zu vier Mal am Tag verschickt werden.&lt;br /&gt;
** Zusammenfassender Spam-Report für den Administrator mit der Übersicht aller Benutzer.&lt;br /&gt;
** Erweiterte Suchfilter im Mailfilter UI.&lt;br /&gt;
* AdminInterface:&lt;br /&gt;
** Installations-Wizard überarbeitet.&lt;br /&gt;
** Neuer Wizard für die Anbindung an ein Active Directory/LDAP.&lt;br /&gt;
** Netzwerkobjekte die keiner Zone zugeordnet sind, werden in der UI entsprechend markiert.&lt;br /&gt;
** Widgets im AdminInterface können manuell aktualisiert werden.&lt;br /&gt;
** Sämtliche Umschalter im Webinterface sind auch über die Tastatur bedienbar.&lt;br /&gt;
** Neue Schnell-Suchfunktion im WebInterface.&lt;br /&gt;
** Tab-Completion im CLI-Terminal.&lt;br /&gt;
** Dialog zum Bearbeiten der Templates wurde stark erweitert.&lt;br /&gt;
** Verbessertes Fenstermanagement.&lt;br /&gt;
** Verwendung von Vektorgrafiken.&lt;br /&gt;
** Bessere Unterscheidbarkeit zwischen Admin- und Nutzer-Anmeldedialog.&lt;br /&gt;
** Widerrufene Zertifikate werden gekennzeichnet bzw. verborgen.&lt;br /&gt;
** Alternative Ansicht in den Portlets (Widgets).&lt;br /&gt;
** Überarbeiteter Firmware Updates Dialog&lt;br /&gt;
* Neue Active Directory Attribute:&lt;br /&gt;
** IPv6 Adressen für SSL VPN können über ein Active Directory fest vergeben werden.&lt;br /&gt;
** Mehrere E-Mail-Attribute werden unterstützt.&lt;br /&gt;
* Webproxy:&lt;br /&gt;
** Erweiterung der SSL Interception Funktionalität des HTTP Proxys. Das Aufbrechen verschlüsselter Verbindungen kann auf vom Webfilter als problematisch klassifizierte Webseiten beschränkt werden ([[Neu/UTM/APP/HTTP_Proxy|Wiki]]).&lt;br /&gt;
** Unterstützung für SMB2/SMB3 und Kerberos.&lt;br /&gt;
** Reverse Proxy unterstützt nun Perfect Forward Secrecy.&lt;br /&gt;
** Unterstützung für mehrere Webfilterregeln pro Profil.&lt;br /&gt;
* IPv6 Prefix Delegation für PPPoE bzw. VDSL Verbindungen ([[Neu/UTM/NET/IPv6Prefix-Delegation|Wiki]]).&lt;br /&gt;
* Neue statische Passwort-Richtlinie für lokale Benutzer.&lt;br /&gt;
* Unterstützung von [https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung#Kategorisierung Full-Cone-NAT] für UDP Verbindungen (VoIP).&lt;br /&gt;
* Für Wake on LAN können zu den Mac Adressen nun zusätzlich auch Hostnamen angeben werden.&lt;br /&gt;
* Connection Tracking (CT) pro Dienst manuell definierbar.&lt;br /&gt;
* Unterstützung des Imports von PKCS12 Zertifikats-Containern.&lt;br /&gt;
* Clientless VPN:&lt;br /&gt;
** Unterstützung von NLA Security, Windows 10 Kompatibilität.&lt;br /&gt;
** Security Einstellungen separat für alle Ziele definierbar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Maintenance:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Unterstützung für LTE Karten verbessert.&lt;br /&gt;
* Aktualisierung des Kernels auf Version 4.14.x, beinhaltet u.a. den Schutz vor den Prozessor-Schwachstellen [https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/Meltdown_Spectre_Sicherheitsluecke_10012018.html Spectre und Meltdown].&lt;br /&gt;
* Aktualisierung aller Komponenten u.a.:&lt;br /&gt;
** libressl: 2.7.3&lt;br /&gt;
** strongswan: 5.6.2&lt;br /&gt;
** squid: 3.5.27&lt;br /&gt;
** samba: 4.8.3&lt;br /&gt;
** clamav: 0.101.1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.8 unterstützt nicht mehr das unsichere VPN Protokoll PPTP.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.15==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.15|Release Date: 28.01.2019]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Fehler durch den Mailfilter Regeln nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den Radius Konfigurationen nicht geschrieben wurden behoben.&lt;br /&gt;
* Bugfix: Fehler durch den OpenVPN Probleme verursacht wenn Hostnamen nicht aufgelöst werden können behoben.&lt;br /&gt;
* Bugfix: Aktualisierung von Virenpattern des Cyren-Virenscanners funktioniert nun wieder korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.14==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.14|Release Date: 04.12.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler in der User-Tmp Datei (utmp), wodurch alte Login Einträge unter Umständen nicht gelöscht wurden.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Webinterface der entsteht, wenn eine konfigurierte LTE Karte aus dem System entfernt wird.&lt;br /&gt;
* Bugfix: Die IPSec Konfigurationen konnten unter bestimmten Bedingungen nicht an ein VLAN Interface gebunden werden.&lt;br /&gt;
* Bugfix: Eingabe von ungültiger E-Mail Adresse wurden im HTTP Proxy nicht korrekt abgefangen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.13==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.13|Release Date: 29.10.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert eine Schwachstelle im SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15473 CVE-2018-15473]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Korrigiert mehrere Schwachstellen im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15378 CVE-2018-15378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14680 CVE-2018-14680], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14681 CVE-2018-14681], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14682 CVE-2018-14682]).&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Speichern der Änderung in den Einstellungen für die Namensauflösung.&lt;br /&gt;
* Maintenance: Aktualisierung der öffentlichen Root Zertifikate auf der UTM.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.12|Release Date: 20.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert eine Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5390 CVE-2018-5390]).&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.11|Release Date: 08.08.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Authentifizierungsdienst der UTM auf Multicore Maschinen unter erhöhter Last.&lt;br /&gt;
* Maintenance: Die Gewichtung bei fehlgeschlagenen Updates wurde von Fehler auf Warnung im Syslog geändert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.10|Release Date: 20.07.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0360 CVE-2018-0360], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0361 CVE-2018-0361]).&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak in der Verarbeitung von X.509 Zertifikaten.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler beim Anlegen einer inkorrekten Netzwerk Route, der zu einer ansteigenden Last des Systems führen kann.&lt;br /&gt;
* Maintenance: Der Konfigurationspunkt &#039;&#039;Clusterkonfiguration zurücksetzen&#039;&#039; berücksichtigt nun auch die Konfiguration der Anwendungen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.9|Release Date: 07.05.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im Zertifikatsspeicher der UTM.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in den Hyper-V Netzwerkkarten-Treibern, der dazu führte, das möglicherweise nicht alle Netzwerkkarten initialisiert wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler in den Netzwerkeinstellungen des Webinterface wodurch die MTU von wanX (PPPoE/PPTP) Interfaces falsch angezeigt wurde, wenn gleichzeitig auch ein wwanX Interface (LTE) existiert.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Mailrelay, wodurch unter Umständen Prozesse nicht korrekt geschlossen wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.8|Release Date: 06.03.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6706 CVE-2012-6706], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6419 CVE-2017-6419], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11423 CVE-2017-11423], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000085 CVE-2018-1000085], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0202 CVE-2018-0202]).&lt;br /&gt;
* Bugfix: Beim Drucken der QR Codes für die OTP Keys der Benutzer wurden die Benutzernamen nicht mit angezeigt.&lt;br /&gt;
* Bugfix: Behebt ein Memoryleak im fwserver Dienst der UTM.&lt;br /&gt;
* Bugfix: Im SOC konnte der Dialog im Webinterface für Externe Authentifizierung nicht aufgerufen werden.&lt;br /&gt;
* Maintenance: Aufgrund eines Fehlers im OpenVPN Client für IOS wurde die Reihenfolge für DNS Server und Domain-Namen die von der UTM an das Mobile-Device gesendet wird angepasst. &lt;br /&gt;
* Maintenance: In Webinterface kann man nun in den Dialogen für IPSec und SSL VPN den Dienst direkt neu starten.&lt;br /&gt;
* Maintenance: Die Performance des dhcp-Relay Dienstes für IPv4 wurde optimiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.7|Release Date: 29.01.2018]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 CVE-2017-16939]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücke im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3737 CVE-2017-3737]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Clamav Virenscanner ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12374 CVE-2017-12374], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12375 CVE-2017-12375], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12376 CVE-2017-12376], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12377 CVE-2017-12377], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12378 CVE-2017-12378], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12379 CVE-2017-12379], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12380 CVE-2017-12380]).&lt;br /&gt;
* Bugfix: Darstellung des CLI Befehls zum Hinzufügen von VLans im Audit-Log korrigiert.&lt;br /&gt;
* Maintenance: Verhalten des Cyren-Virenscanners im Fehlerfall verbessert.&lt;br /&gt;
* Maintenance: Verhalten des SSL VPN Dienstes bei hinzufügen von Konfigurationen verbessert.&lt;br /&gt;
* Maintenance: Algorithmus zur Auswahl von PSKs für IKEv1 IPSec-Tunnel optimiert. &lt;br /&gt;
* Maintenance: Intel Netzwerkkarten-Treiber aktualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6.1|Release Date: 06.12.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Start der Gasterweiterungen auf der UTM in Hyper-V Umgebungen.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Template des LACD Dienstes für die Kommunikation zum SOC.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.6|Release Date: 29.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12193 CVE-2017-12193],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265 CVE-2017-15265], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0786 CVE-2017-0786], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153 CVE-2017-12153], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252 CVE-2017-1000252], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154 CVE-2017-12154]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit der SSL Library ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3736 CVE-2017-3736],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3735 CVE-2017-3735]).&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Betrieb auf Microsoft Hyper-V Systemen, durch den die Linux Integration Services (LIS) auf der UTM nicht gestartet werden konnten, wenn die Gasterweiterungen auf dem Hypervisor nicht aktiviert wurden. &lt;br /&gt;
* Bugfix: IPSec - Beliebige Remote Adresse erlauben lies sich nicht deaktivieren.&lt;br /&gt;
* Bugfix: Im Active Directory Dienst fehlten Code-Pages zum korrekten decodieren bestimmter Sonderzeichen.&lt;br /&gt;
* Bugfix: Ein Darstellungsfehler im Paketfilter wurde behoben, wenn das Fenster des Paketfilters maximiert und wieder verkleinert wurde.&lt;br /&gt;
* Bugfix: Zonen wurden in bestimmten Konstellationen fälschlicherweise auf VLAN Interfaces gelöscht, wenn sie bearbeitet wurden.&lt;br /&gt;
* Bugfix: Der L2TP Dienst wurde nicht neu gestartet, wenn der Dienst an ein Dialup Interface gebunden wurde und sich das Interface neu verbindet.&lt;br /&gt;
* Maintenance: Das Webinterface verhindert nun doppelte Zonen-Einträge in den Nameserver Einstellungen.&lt;br /&gt;
* Maintenance: Im Mailfilter kann man in den Header Einstellungen nun auch auf den Display-Namen/E-Mail-Adresse filtern.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.5|Release Date: 07.11.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000251 CVE-2017-1000251],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11472 CVE-2017-11472], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14106 CVE-2017-14106]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigiert Sicherheitslücken im Zusammenhang mit dem SSH Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3115 CVE-2016-3115],[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-1907 CVE-2016-1907], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6210 CVE-2016-6210], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515 CVE-2016-6515]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfixes:&#039;&#039;&#039; Korrigierte Sicherheitslücken im Zusammenhang mit dem HTTP Proxy Dienst ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10002 CVE-2016-10002]).&lt;br /&gt;
* Bugfix: Mögliches Routing Problem über Ethernet-Interfaces bei IPv6 behoben.&lt;br /&gt;
* Bugfix: Problem mit SFTP Verbindungen zur UTM behoben.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Netzwerkdienst im Zusammenhang von IPv6 Tunnel-Provider Verbindungen.&lt;br /&gt;
* Bugfix: Behebt ein Memory-Leak im Captive-Portal.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Timeout des Dynamic DNS Dienstes, der dazu führt, dass unter Umständen der Hostname nicht aktualisiert wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler durch den der SSL VPN Dienst innerhalb einer Erstkonfiguration nicht gestartet wurde.&lt;br /&gt;
* Bugfix: Importierte Zertifikate mit ECC-Algorithmus verursachen Probleme bei der Verwendung des IPSec Dienstes und Erstellung von CRLs.&lt;br /&gt;
* Bugfix: IPSec Verbindungen mit deaktivierten PFS funktionieren unter Umständen nicht Erwartungsgemäß.&lt;br /&gt;
* Bugfix: Der Timeout für Clientless VPN Verbindungen über VNC ist an den UI Timeout angepasst worden.&lt;br /&gt;
* Bugfix: Behebt ein Kompatibilitätsprobleme mit der Log-Datenbank des HTTP-Proxy. Die Datenbank wird in diesem Fall automatisch zurückgesetzt.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in Mailfilter-Regeln, die negiert auf den Host einer Verbindung prüfen.&lt;br /&gt;
* Bugfix: Umlaute in Konfigurations-Namen konnten in der Version 11.7.x nicht mehr neu erstellt werden.&lt;br /&gt;
* Bugfix: Beim ersten Start der UTM wurden unter Umständen Zertifikate mit gleicher SerienNummer erstellt, die zu Browser Problemen führten.&lt;br /&gt;
* Bugfix: In der Log-Auswertung des Webinterfaces wurden fälschlicherweise die Filtergruppen des HTTP-Proxies nicht lesbar dargestellt.&lt;br /&gt;
* Maintenance: Im Konfigurations-Wizard kann nun der Country-Code bei WLan Verbindungen direkt ausgewählt werden.&lt;br /&gt;
* Maintenance: IPSec hat für Dynamic-DNS Verbindungen einen neuen Konfigurationspunkt in Phase 1 „Beliebige Remote-Adresse-Erlauben“.&lt;br /&gt;
* Maintenance: Der IPSec Assistent und der Editier-Modus in Phase 1 wurden für Verbindung mit Zertifikaten verbessert.&lt;br /&gt;
* Maintenance: In der Benutzerverwaltung werden mögliche Gruppenübergreifende Konflikte visualisiert.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.4|Release Date: 07.09.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Korrigiert Sicherheitslücken im Zusammenhang mit dem Linux-Kernel ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7533 CVE-2017-7533], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8890 CVE-2017-8890], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000364 CVE-2017-1000364], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000365 CVE-2017-1000365], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000370 CVE-2017-1000370], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000371 CVE-2017-1000371]).&lt;br /&gt;
* Feature: SSL VPN Server unterstützt nun auch Zertifikatsketten.&lt;br /&gt;
* Maintenance: Erweiterung der Firmware für Broadcom BCM5709 Chipsätze.&lt;br /&gt;
* Maintenance: Treiber-Aktualisierung für Intel Netzwerkkarten Karten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führt, das LTE Modems nicht deaktiviert werden konnten.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Mailconnector konnte auch ohne Konfiguration gestartet werden.&lt;br /&gt;
* Bugfix: Im Webinterface wurde das Log im RAW-Format nicht korrekt exportiert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Clientless VPN VNC Modus, wenn das VNC Passwort nicht in der Konfiguration hinterlegt wurde.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Treiber der 10GBit Erweiterungskarten, der dazu führte, das die Link Detection falsche Werte lieferte, wenn kein Kabel angeschlossen ist.&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler in der URL Erkennung im Mailfilter. Filterregeln auf URLs in E-Mails funktionierten dadurch unter Umständen nicht.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3.1|Release Date: 01.08.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Korrigiert einen Fehler im Multipath-Routing mit Ethernet-Interfaces (Known Issue Version 11.7.3).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im SNMP-Dienst, wodurch möglicherweise nicht die korrekte Anzahl der E-Mails in der Mail-Queue angezeigt wurden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler, der dazu führte das die serielle Konsole nicht gestartet wurde.&lt;br /&gt;
* Bugfix: In der Userverwaltung des Webinterfaces konnten keinen neuen OTP Keys generiert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.3|Release Date: 18.07.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Schließt eine DDOS Verwundbarkeit im IPSec Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9022 CVE-2017-9022],[http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9023 CVE-2017-9023]).&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welches Attachment bereits heruntergeladen wurde.&lt;br /&gt;
* Feature: Im Userinterface/Spamfilter wird angezeigt, welche E-Mail aus der Quarantäne bereits gesendet wurde. &lt;br /&gt;
* Feature: Diverse SNMP Erweiterungen Securepoint UTM spezifischer Funktionen ([https://my.securepoint.de/downloads/cat/1/ MIBs im RSP]).&lt;br /&gt;
* Feature: HTTP Proxy unterstützt nun SMP Skalierung.&lt;br /&gt;
* Maintenance: Im IPSec Log wird jetzt immer der genau Verbindungsname angezeigt.&lt;br /&gt;
* Maintenance: Darstellung des Captive Portals angepasst. &lt;br /&gt;
* Bugfix: Fehler beim Entladen von Kernel-Modulen behoben.&lt;br /&gt;
* Bugfix: Behebt ein Problem beim Update, das durch leere Templates verursacht wird.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei dem der DHCP Dienst möglicherweise nicht auf allen Netzwerk-Interfaces lauscht.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Multipathrouting, wenn das Remote Gateway bei mehreren Schnittstellen auf die gleiche IP Adresse zeigt.&lt;br /&gt;
* Bugfix: Bei Fallback Konfigurationen wurde der ping-Check nicht ausgeführt.&lt;br /&gt;
* Bugfix: Spam-Reports an Nutzer mit Leerzeichen im Benutzernamen wurden nicht versendet.&lt;br /&gt;
* Bugfix: Fehler bei der Bindung von SSL VPN und L2TP Verbindungen an spezifische IP Adressen behoben.&lt;br /&gt;
* Bugfix: Die Anordnung der Widgets im Dashboard wurde unter Umständen nicht permanent gespeichert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
* In Multipath-Szenarien über Ethernet-Schnittstellen, ist es erforderlich dass das Standard-Gateway in den Netzwerkeinstellungen der Ethernet-Karte als Route-Hint zusätzlich hinterlegt wird.&lt;br /&gt;
*Bei Änderungen in den Servereinstellungen kann es dazu kommen, dass unter den SNMP Einstellungen ein Eintrag für &amp;quot;SNMP Pakete aus folgenden Netzwerken zulassen&amp;quot; benötigt wird. Wenn SNMP nicht in Verwendung war, muss nach einem Update auf die 11.7.3 SNMP v2c deaktiviert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.2|Release Date: 29.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt vier Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7520 CVE-2017-7520], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7521 CVE-2017-7521], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7522 CVE-2017-7522], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7508 CVE-2017-7508]).&lt;br /&gt;
* Maintenance: Verbesserung der Performance bei Konfigurationen mit vielen X.509 Zertifikaten (&amp;gt;500).&lt;br /&gt;
* Bugfix: Benutzer mit Sonderzeichen im Usernamen konnten sich nicht am Webinterface anmelden.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Netzwerkdienst.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2.1|Release Date: 19.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Behebt zwei Fehler im SSL VPN Dienst ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7478 CVE-2017-7478], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7479 CVE-2017-7479]).&lt;br /&gt;
* Maintenance: Verbesserung des Aufbaus von IPSec Verbindungen mit dynamischen Endpunkten beim Neustart der UTM.&lt;br /&gt;
* Bugfix: Behebt einen Fehler beim Erstellen von IPSec Verbindungen, wenn das Gateway sich nicht im gleichen Subnetz des lokalen Interfaces befindet.&lt;br /&gt;
* Bugfix: Behebt einen Fehler bei der Authentifizierung von LTE Verbindungen.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Portforwarding, der beim Wechsel der IP Adresse nach einer Zwangstrennung von Point-to-Point Verbindungen entstehen kann.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Session-Handling von Clientless-VPN Verbindungen, so das möglicherweise die Verbindung vorzeitig beendet wird.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.2|Release Date: 06.06.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: In den Verschlüsselungseinstellungen für das Mailrelay kann nun die verschlüsselte Kommunikation erzwungen werden.&lt;br /&gt;
* Maintenance: Entfernung von obsoleten Funktionen aus der IPSec Konfiguration im Webinterface.&lt;br /&gt;
* Maintenance: Erweiterung der Security-Headers für den Webserver der UTM.&lt;br /&gt;
* Maintenance: SSLv3 wird nicht mehr unterstützt (vorher schon standardmässig deaktiviert) und wurde aus den Verschlüsselungseinstellungen entfernt.&lt;br /&gt;
* Maintenance: Der CLI Befehl &#039;&#039;mail archive get&#039;&#039; zeigt zusätzlich die Message-ID von E-Mails an.&lt;br /&gt;
* Maintenance: Anzahl der File-Deskriptoren für den RPRoxy einstellbar.&lt;br /&gt;
* Bugfix: Fehler behoben, das sich Anwender aus dem Active-Directory mit Sonderzeichen im Usernamen, nach einem Update auf 11.7 nicht mehr einloggen können.&lt;br /&gt;
* Bugfix: Fehler im SNMP Dienst nach Update auf 11.7 behoben, der dazu führte das Netzwerk-Interfaces nicht mehr angezeigt wurden.&lt;br /&gt;
* Bugfix: Fehler im L2TP Dienst nach Update auf 11.7 behoben, der dazu führte das sich iPhone Devices nicht mehr einloggen konnten.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das SPF Einträge im Greylisting nicht mehr ausgewertet wurden.&lt;br /&gt;
* Bugfix: Fehler im Mailrelay nach Update auf 11.7 behoben, der dazu führte das sich Anwender nicht mehr am Mailrelay authentifizieren konnten.&lt;br /&gt;
* Bugfix: Anzeigenfehler im Webinterface nach Update auf 11.7 behoben, der dazu führte das Remote SSL VPN Verbindungen nicht mehr angezeigt wurden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.1 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.1 Reseller Preview|Release Date: 18.04.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Hashverfahren in der Datenverbindung von SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Hashverfahren |Wiki]]).&lt;br /&gt;
* Feature: Erweiterte Filterung auf Dateinamen im Mailfilter.&lt;br /&gt;
* Maintenance: Obsolete IPSec Einstellungen entfernt.&lt;br /&gt;
* Bugfix: Webfilter Log-Einträge bei Benutzern mit Leerzeichen korrigiert.&lt;br /&gt;
* Bugfix: Fehler in den Ignore Einstellung beim IPSec Dienst behoben.&lt;br /&gt;
* Bugfix: Vmalloc Speicher des Kernels angepasst.&lt;br /&gt;
* Bugfix: Fehler bei der Verwendung von eckigen Klammern in den Portfilter Gruppen behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Statistiken wurden nicht erstellt.&lt;br /&gt;
* Bugfix: Bei IPv6 Verbindungen über einen Tunnelprovider wurde die IPv6 Standard-Route nicht gesetzt, wenn das darunterlegende Interface ein wanX Interface ist.&lt;br /&gt;
* Bugfix: Der lokale Port von SSL VPN Client Verbindungen wird nun ignoriert.&lt;br /&gt;
* Bugfix: Cluster Synchronisation ist nun auch möglich wenn die SSH Sicherheitseinstellungen auf &#039;&#039;hoch&#039;&#039; oder &#039;&#039;sehr hoch&#039;&#039; stehen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Der IPv6 Tunnelprovider SIxXS wurde aus dem Wizard entfernt. Der Provider stellt seinen Dienst zum 6. Juni 2017 ein.&lt;br /&gt;
&lt;br /&gt;
==Build 11.7.0 Reseller Preview==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.7.0 Reseller Preview|Release Date: 28.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Captive Portal Funktion im HTTP Proxy ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: Dynamisches Netzwerkobjekt für Captive Portal User im Portfilter ([[UTM/APP/HTTP_Proxy-Captive_Portal |Wiki]]).&lt;br /&gt;
* Feature: LTE wird bei entsprechender Hardware unterstützt ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Feature: Automatische Kanalsuche für WLAN.&lt;br /&gt;
* Feature: DNS Rebinding prevention für den lokalen DNS Dienst.&lt;br /&gt;
* Feature: Dynamic DNS Hostnamen können als Manager-Clients ohne Einschränkung verwendet werden.&lt;br /&gt;
* Feature: DNS Server für Active-Directory Domains werden automatisch im DNS Server der UTM hinzugefügt.&lt;br /&gt;
* Feature: Mailrelay der UTM kann nun auf Reverse-Lookups prüfen.&lt;br /&gt;
* Feature: Im Spam-Report wird der Benutzername und die E-Mail-Adresse angegeben.&lt;br /&gt;
* Feature: Weitere Zustellbedienungen für den Spam-Report einstellbar.&lt;br /&gt;
* Feature: Alternativer Hostname im Spam-Report für das Userinterface einstellbar.&lt;br /&gt;
* Feature: Neuer Assistent für das Erstellen von Bridges in den Netzwerkeinstellungen.&lt;br /&gt;
* Feature: SNMP Version 3 wird unterstützt ([[UTM/NET/SNMP |Wiki]]).&lt;br /&gt;
* Feature: IPv6 Unterstützung für SSL VPN.&lt;br /&gt;
* Feature: Neuer IPSec Dienst.&lt;br /&gt;
* Feature: IPSec ECP-DH Gruppen können konfiguriert werden.&lt;br /&gt;
* Feature: Webinterface ist nun responsive.&lt;br /&gt;
* Feature: Cockpit des administrativen Interfaces passt sich der Bildschirmauflösung an.&lt;br /&gt;
* Feature: Anzahl der Portlets nicht mehr auf 6 pro Seite beschränkt.&lt;br /&gt;
* Feature: Anzahl der Cockpit Seiten hat keine Beschränkungen mehr.&lt;br /&gt;
* Feature: Protokolle für Syslog Server einstellbar.&lt;br /&gt;
* Feature: HTTP Proxy unterstützt SNI (Server Name Indication) für TLS.&lt;br /&gt;
* Feature: Im Webfilter des HTTP Proxy können mehrere Zeiten pro Regelsatz angelegt werden.&lt;br /&gt;
* Feature: Anzahl der Portfilter Regeln die das System (je nach Leistung) verwalten kann, wurde verdoppelt.&lt;br /&gt;
* Feature: Keine Begrenzungen mehr von virtuellen IP Adressen im Cluster Betrieb.&lt;br /&gt;
* Feature: Konfigurations-Datenbank unterstützt nun Secure-Delete.&lt;br /&gt;
* Maintenance: UMTS Unterstützung überarbeitet ([[UTM/NET/Mobile |Wiki]]).&lt;br /&gt;
* Maintenance: Zertifikatsspeicher im administrativen Webinterface beschleunigt.&lt;br /&gt;
* Maintenance: Verbesserte Hyper-V Unterstützung.&lt;br /&gt;
* Maintenance: Überarbeitung Installation Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung SSL VPN Wizard.&lt;br /&gt;
* Maintenance: Überarbeitung IPSec Wizard.&lt;br /&gt;
* Maintenance: Live Log im administrativen Webinterface überarbeitet.&lt;br /&gt;
* Maintenance: Darstellung des Spamfilters im Userinterface überarbeitet.&lt;br /&gt;
* Maintenance: Verschlüsselungsalgorithmus für die Daten Verbindung bei SSL VPN einstellbar ([[UTM/VPN/SSL_VPN-Roadwarrior#Verschl.C3.BCsselung |Wiki]]).&lt;br /&gt;
* Maintenance: Darstellung bei vielen E-Mails im User-Interface beschleunigt.&lt;br /&gt;
* Maintenance: Filtereinstellung im User-Interface für E-Mails verbessert.&lt;br /&gt;
* Maintenance: HTTP Proxy SSL Interception verwendet für die Zertifikate SHA256.&lt;br /&gt;
* Maintenance: Point-To-Point Schnittstellen heißen in den Netzwerkeinstellung nicht mehr pppX sondern wanX.&lt;br /&gt;
* Maintenance: GSM Schnittstellen heißen in den Netzwerkeinstellungen nicht mehr pppX sondern wwanX. &lt;br /&gt;
* Maintenance: AES Beschleunigung bei INTEL basierten Appliances verbessert.&lt;br /&gt;
* Maintenance: Standard Wert für das Anlegen von neuen Zertifikaten ist nun 2048 Bit für das RSA Schlüsselpaar. &lt;br /&gt;
* Maintenance: In Hyper-V Umgebungen können nun Online Backups durchgeführt werden.&lt;br /&gt;
* Bugfix: Passwort-Änderung bei aktivierten OTP im UserInterface funktionieren nun.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweise:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* Die UTM Version 11.7 wird die letzte Version sein die noch das unsichere VPN Protokoll PPTP unterstützt.&lt;br /&gt;
* Der VoIP Proxy ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
* Der Amdosoft B4 Client ist ab Version 11.7 nicht mehr vorhanden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.12==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.12|Release Date: 02.03.2017]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Neuer Treiber für Intel® 40 Gigabit Ethernet Adapter.&lt;br /&gt;
* Maintenance: Neue Bilder für das administrative Webinterface für RC300/RC400/RC700.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.12 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.11==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.11|Release Date: 20.12.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Fehler im Live-Log der Admin-UI behoben.&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Lokale Privileg-Eskalation im Linux Kernel behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195 CVE-2016-5195]).&lt;br /&gt;
* Bugfix: Fehlende Anzeige der Absender- und Empfänger-E-Mail Adresse des Mailrelays im Livelog der Admin-UI behoben.&lt;br /&gt;
* Bugfix: Fehler, das keine E-Mails mehr angenommen werden wenn TLSv1 im Mailrelay deaktiviert wurde, behoben.&lt;br /&gt;
* Bugfix: Im Virusscan-Modul des HTTP Proxy wurde ein Fehler behoben, der dazu führte, das der Download von Dateien bei 2 GByte abbricht, wenn die Größe der Datei nicht ermittelt werden kann.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.11 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.10==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.10|Release Date: 07.11.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Fehler beim Interpretieren von HTML-Anweisungen innerhalb von Paket-Filter-Objekten behoben.&lt;br /&gt;
* Bugfix: Zugewiesene Benutzergruppen können im WebInterface nicht vollständig entfernt werden.&lt;br /&gt;
* Bugfix: Der Mailarchiv-Daemon ignoriert unter bestimmten Bedingungen die Limits für das Löschen von E-Mails aus dem Archiv.&lt;br /&gt;
* Bugfix: Fehler im CLI Befehl zum Setzen von Kernel Parametern behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.10 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.9==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.9|Release Date: 05.08.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt einen Fehler im DHCP Client, wenn das Standard-Gateway sich nicht im gleichen Netz befindet, wie die zugewiesene IP Adresse.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailscanner der dazu führen konnte, das E-Mails nicht mehr angenommen werden.&lt;br /&gt;
* Maintenance: Der virtuelle Adressraum des Kernels wird nun bei System ab 4 GB RAM bei Neuinstallationen automatisch erhöht.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.9 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.8==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.8|Release Date: 12.07.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Passwort-Änderung im User-Interface bei aktivierten OTP nun möglich.&lt;br /&gt;
* Bugfix: HTTP Proxy Fehler &#039;&#039;assertion failed store.cc:1866: isEmpty()&#039;&#039; behoben.&lt;br /&gt;
* Bugfix: Fehler beim Download der SSL VPN Konfiguration mit sehr langen Hostnamen behoben.&lt;br /&gt;
* Bugfix: Der Neustart des WAP Dienstes führte unter Umständen dazu das bei einer zweiten vorhandnen Bridge, das WLAN Interface nicht mehr der Bridge hinzugefügt wurde.&lt;br /&gt;
* Bugfix: Logfiles für die Erstellung der Digest-E-Mail-Reports konnten nicht geschrieben werden (betrifft nur Version 11.6.7).&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Libarchiv Library aktualisiert.&lt;br /&gt;
* Feature: SPF im Greylisting des Mailrelay konfigurierbar.&lt;br /&gt;
* Feature: E-Mail Statistiken im Admin- und User-Interface.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.8 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.7==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.7|Release Date: 07.06.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem mit dem voreingestellten Zertifikat beim Mailrelay gelöst.&lt;br /&gt;
* Bugfix: Hyper-V zeigt nun den Hostnamen der UTM korrekt an.&lt;br /&gt;
* Bugfix: Fehler „assertion failed“ im HTTP Proxy behoben.&lt;br /&gt;
* Bugfix: Fehler beim Verarbeiten von Mime-Parts im Mailfilter behoben.&lt;br /&gt;
* Bugfix: Fehler in der Zwangstrennung von PPP Verbindungen mit automatischen QoS behoben.&lt;br /&gt;
* Maintenance: Die spdns.de Update Server zeigen nun auf spdyn.de.&lt;br /&gt;
* Maintenance: Clientless VPN Timeout im User-Interface angepasst.&lt;br /&gt;
* Feature: Die Virtual Router ID ist nun bei Cluster-Konfigurationen einstellbar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.7 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.6|Release Date: 06.05.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Aktualisierung SSL Library, OpenSSL Version 1.0.1t ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2108 CVE-2016-2108], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2107 CVE-2016-2107], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2105 CVE-2016-2105], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-CVE-2016-2106 CVE-2016-2106], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2109 CVE-2016-2109], [http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2176 CVE-2016-2176]).&lt;br /&gt;
* &#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Es wurden mehrere Fehler in einer Anwendung behoben, von denen einer zu einer Remote Code Execution führen konnte. Weitere Details werden am 30.05.2016 veröffentlich. Es wird allen Kunden eine Aktualisierung empfohlen. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
* Bugfix: Anpassungen im Mailscanner bei der Verarbeitung von E-Mails. &lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Update 30.05.2016:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Im Rahmen eines von der Securepoint GmbH beauftragtem Penetration-Tests wurde von der Firma RedTeam Pentesting GmbH ein Bufferoverflow in einer Opensource-Komponente (Clientless VPN) der UTM entdeckt ([https://www.redteam-pentesting.de/en/advisories/rt-sa-2016-004/-websockify-remote-code-execution-via-buffer-overflow rt-sa-2016-004]). Durch Ausnutzung dieser Schwachstelle ist es einem Angreifer möglich, beliebigen Code auszuführen, wenn das User-Interface (11.6 - 11.6.5) bzw. die Clientless VPN Ports (11.0 - 11.5.4) erreichbar sind. Es wird deswegen dringend empfohlen das Update 11.6.6 einzuspielen. &lt;br /&gt;
&lt;br /&gt;
Sollte ein Update nicht zeitnah möglich sein, kann die Ausnutzung der Schwachstelle mit folgenden Einstellungen verhindert werden:&lt;br /&gt;
 &lt;br /&gt;
*Version 11.6 - 11.6.5: Deaktivierung des User-Interfaces. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die Checkbox (User Interface Portal) darf nicht gesetzt sein. &lt;br /&gt;
&lt;br /&gt;
*Version 11.0 - 11.5.5: Deaktivierung der Clientless VPN Ports für RDP und VNC. Die Einstellung hierfür ist unter Firewall/Implizite Regeln/VPN zu finden. Die beiden Checkboxen (Clientless VPN VNC, Clientless VPN RDP) dürfen nicht gesetzt sein.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.6 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.5|Release Date: 11.04.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Kernel Update für USB3.&lt;br /&gt;
* Bugfix: Behebt einen möglichen Datenbank Fehler für den Reverse Proxy.&lt;br /&gt;
* Bugfix: Behebt einen Segfault in der CLI bei falscher Parameter-Übergabe.&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Intel Netzwerkkarten-Treiber der zu erhöhter Load führt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.5 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.4|Release Date: 29.03.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1s.&lt;br /&gt;
* Maintenance: Beim Anlegen einer neuen SSL VPN Verbindung ist nun standardmäßig Multihome aktiviert.&lt;br /&gt;
* Maintenance: Verbesserungen in der Erkennung von Attachments im der Mailfilter Komponente. &lt;br /&gt;
* Bugfix: Behebt einen Fehler im Mailconnector der unter Umständen zum Absturz des Dienstes führen kann (&#039;&#039;getaddrinfo() Fehler&#039;&#039;).&lt;br /&gt;
* Bugfix: Behebt einen Fehler im Webinterface bei der Bearbeitung von Mailfilter-Regeln mit MIME-Typen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.4 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.3|Release Date: 17.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; glibc aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7547 CVE-2015-7547]).&lt;br /&gt;
* Maintenance: Nameserver aktualisiert auf Version 9.10.3-P3.&lt;br /&gt;
* Maintenance: DHCP Server aktualisiert auf Version 4.3.3-P1.&lt;br /&gt;
* Maintenance: HTTP Proxy aktualisiert auf Version 3.4.14.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.3 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.2|Release Date: 04.02.2016]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Aktualisierung SSH Dienst, Openssh Version 7.1p2 ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0777 CVE-2016-0777], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0778 CVE-2016-0778]).&lt;br /&gt;
* Maintenance: Aktualisierung SSL Library, OpenSSL Version 1.0.1r ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3197 CVE-2015-3197]).&lt;br /&gt;
* Maintenance: Aktualisierung Linux Kernel ([http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0728 CVE-2016-0728]).&lt;br /&gt;
* Maintenance: Treiber für Intel Netzwerkkarten aktualisiert.&lt;br /&gt;
* Maintenance: Startverhalten des SSL VPN Dienst verbessert. &lt;br /&gt;
* Maintenance: Startverhalten des IPSec Dienst verbessert.&lt;br /&gt;
* Maintenance: Fehlerbehandlung im Mailfilter verbessert.&lt;br /&gt;
* Bugfix: Behebt einen Fehler des HTTP Proxys im transparenten Modus für HTTPS, wenn Authentifizierung im Standard-Proxy-Modus aktiviert ist.&lt;br /&gt;
* Bugfix: CSS Fehler im E-Mail Spamreport für Outlook korrigiert.&lt;br /&gt;
* Bugfix: Fehler im Dynamic-DNS-Dienst im Zusammenhang mit Multipath-Routing behoben.&lt;br /&gt;
* Bugfix: Fehler beim Blocken von Webradio-Diensten behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.2 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6.1|Release Date: 18.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Maintenance: Die Logout Leiste im UserInterface wird beim Starten von Clientless VPN Verbindungen nun ausgeblendet.&lt;br /&gt;
* Maintenance: Verbesserungen beim Mailconnecter für POP3 und IMAP.&lt;br /&gt;
* Maintenance: OpenSSL aktualisiert.&lt;br /&gt;
* Maintenance: Clamav Scan-Engine aktualisiert.&lt;br /&gt;
* Maintenance: Verbesserungen beim Aufbau von IPSec Verbindungen nach dem Neustart der UTM.&lt;br /&gt;
* Bugfix: Im UserInterface konnten gefilterte Anhänge aus E-Mails nicht heruntergeladen werden.&lt;br /&gt;
* Bugfix: Bei Clientless VPN wurde die Active-Directory Domain beim Bearbeiten nicht angezeigt.&lt;br /&gt;
* Bugfix: Neue Einträge im Greylisting des SMTP Gateway wurden nicht sofort übernommen.&lt;br /&gt;
* Bugfix: Die Quell-Portrange von Diensten wurde beim Bearbeiten nicht korrekt ausgelesen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6.1 (betrifft nur Installationen &amp;lt;= 11.5.5) werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.6|Release Date: 01.12.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Feature: Die Konfiguration kann nun automatisch, zeitgesteuert in die Cloud gesichert werden.&lt;br /&gt;
* Feature: Die Zonen beim Erstellen von Netzwerkobjekten (Spoofing Schutz) werden automatisch ermittelt.&lt;br /&gt;
* Feature: Paketfilter Netmap Funktion unterstützt nun auch Dienstgruppen.&lt;br /&gt;
* Feature: Detaillierte Verschlüsselungseinstellungen für Webserver, Reverse Proxy, SSL VPN, Mailrelay und SSH Dienst ([http://wiki.securepoint.de/index.php/Verschl%C3%BCsselung_V11.6 Wiki]).&lt;br /&gt;
* Feature: Erweiterte Einstellungen des SSH Dienstes ([http://wiki.securepoint.de/index.php/SSH_Einstellungen_V11.6 Wiki]).&lt;br /&gt;
* Feature: Generierung von maschinenspezifischen Diffie-Hellman Parameter Keys (1024, 24048 und 4096 Bit).&lt;br /&gt;
* Feature: SSH Keys können können über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Das Zertifikat für den Webserver kann über das administrative Webinterface neu generiert werden.&lt;br /&gt;
* Feature: Die QoS-Funktionen der UTM wurden um einen automatischen Modus erweitert ([http://wiki.securepoint.de/index.php/QoS_V11.6 Wiki]). &lt;br /&gt;
* Feature: Der Dynamic-DNS-Client der UTM unterstützt nun die Aktualisierung hinter NAT-Routern. &lt;br /&gt;
* Feature: Clientless VPN verwendet nur noch den Userinterface Port. Websocket Ports für VNC und RDP werden über diesen getunnelt.&lt;br /&gt;
* Feature: Die Anzahl der maximal unterstützen CPU-Kerne wurde auf 64 erhöht.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt den Import von Zertifikaten mit gleichem Common Name.&lt;br /&gt;
* Feature: Die Zertifikatsverwaltung unterstützt das Wiederherstellen von widerrufenen Zertifikaten.&lt;br /&gt;
* Feature:  Automatisiertes Generieren von Preshard-Keys (IPSec) und WLAN Schlüsseln.&lt;br /&gt;
* Maintenance: Das Webfilter-Konfigurationmenü wurde überarbeitet und aus dem Konfigurationsmenü des HTTP-Proxy ausgegliedert ([http://wiki.securepoint.de/index.php/Webfilter_V11.6 Wiki]).&lt;br /&gt;
* Maintenance: Verbessertes Cache Management des Content-Filter.&lt;br /&gt;
* Maintenance: Beim Versand des Spam-Reports wird nun die Globale E-Mail Adresse als Absender-Adresse verwendet.&lt;br /&gt;
* Maintenance: Globaler Ansprechpartner und E-Mail Adresse werden im Einrichtungs-Wizard abgefragt.&lt;br /&gt;
* Maintenance: Die Version des OpenSSH Servers wurde aktualisiert.&lt;br /&gt;
* Maintenance: Die nicht mehr benötigten Implied Rules für Clientless VPN (Websocket Ports) wurden entfernt.&lt;br /&gt;
* Maintenance: Die IPv6 Funktionalität des Nameservers ist deaktiviertbar.&lt;br /&gt;
* Maintenance: Der Dynamic-DNS-Client liefert nun mehr Loginformationen.&lt;br /&gt;
* Maintenance: Allgemeine Performance Verbesserungen.&lt;br /&gt;
* Bugfix: Ein Memory Leak in der Funktion SSL-Interception des HTTP Proxy wurde behoben.&lt;br /&gt;
* Bugfix: Bei SSL VPN Verbindungen wurden beim Ändern der X.509 Zertifikate die Verbindung nicht aktualisiert.&lt;br /&gt;
* Bugfix: Bei Multipathrouting und Ausfall einer Leitung, wurde unter Umständen keine Standardroute mehr gesetzt.&lt;br /&gt;
* Bugfix: Fallback Konfigurationen mit DHCP Client als primäres Interface, hatten unter Umständen beim Neustart keine Standardroute gesetzt.&lt;br /&gt;
* Bugfix: Der IPv6 Router Advertisement Daemon wird nun vom System überwacht und bei Bedarf neu gestartet.&lt;br /&gt;
* Bugfix: Die Kompatibilität mit dem Microsoft Edge Browser wurde verbessert. &lt;br /&gt;
* Bugfix: Die Mailrelay Konfigurationen konnten zu einem verzögerten Start des Systems führen.&lt;br /&gt;
* Bugfix: Anpassung der Authentifizierung-Mechanismen des Mailrelay.&lt;br /&gt;
* Bugfix: Ein Fehler in der E-Mail-Validierung des SMTP Relay mit LDAP wurde behoben, wenn im Relaying der Domain das Feld „To“ ausgewählt ist.&lt;br /&gt;
* Bugfix: Kleinere Anpassungen im Mailscanner bei der Verarbeitung von E-Mails.&lt;br /&gt;
* Bugfix: Verbesserungen des Authentifizierungs-Dienstes für Active-Directory Anbindungen.&lt;br /&gt;
* Bugfix: CSS des administrativen Webinterface angepasst, das den Firefox Browser ab Version 40 zum abstürzen bringt, wenn man den Einrichtungs-Wizard aufruft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Hinweis zum dem Diffie-Hellman Parameter (DH Key Size):&lt;br /&gt;
&lt;br /&gt;
Nach dem Update auf die Version 11.6 werden vom Backend drei Diffie-Hellman Parameter Schlüssel generiert. Die Schlüssel haben eine Länge von 1024, 2048 und 4096 Bit. Das kann je nach Entropie und verwendetem Prozessor zwischen 3 Stunden und 2 Tagen dauern. Die UTM hat in dieser Zeit eine etwas höhere Load, die aber den normalen Betrieb nicht beeinflusst (die Prozessor-Auslastung wird für das Generieren begrenzt).&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.5|Release Date: 09.09.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Behebt ein Problem in der Authentifizierung wenn der Benutzername mit dem Namen der Active Directory Domain übereinstimmt.&lt;br /&gt;
* Bugfix: In einer Cluster Konfiguration wird nun der SSL VPN Dienst auf der Spare nicht gestartet wenn er auf deaktiviert steht.&lt;br /&gt;
* Bugfix: Behebt ein Problem bei der Konfiguration von UMTS Schnittstellen ohne Benutzername und Passwort.&lt;br /&gt;
* Maintenance: Mailrelay als Client unterstützt nun die Authentifizierung-Methode LOGIN.&lt;br /&gt;
* Maintenance: Optimierung bei der Konvertierung von Konfigurationsdatenbanken bei einem Upgrade.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.4|Release Date: 24.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Dynamic DNS in den Interface Einstellungen deaktivierbar.&lt;br /&gt;
*Bugfix: Fehler beim Ausfall einer Leitung bei Multipath-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Netzwerkmasken-Fehler beim Anlegen einer Site-To-Site SSL-VPN Client Verbindung behoben.&lt;br /&gt;
*Bugfix: Darstellungsfehler bei Cluster-Wechsel behoben.&lt;br /&gt;
*Bugfix: Fehlende Postmaster E-Mail-Adresse im Mailconnector behoben.&lt;br /&gt;
*Maintenance: Variables Paging in den LDAP Einstellungen.&lt;br /&gt;
*Maintenance: Die Pattern Dateien des Cyren Virenscanners werden im Fehlerfall automatisch zurückgesetzt.&lt;br /&gt;
*Maintenance: Unterschiedliche E-Mail Einstellungsgrößen bei Mailconnector und Mailrelay werden angezeigt.&lt;br /&gt;
*Maintenance: Lizenz-Änderungen im Webfilter sind nun auch ohne Neustart des Systems aktiv.&lt;br /&gt;
*Feature: DHCP Server Einstellungen werden im Cluster-Betrieb synchronisiert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3.1|Release Date: 07.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Beim Update von Version &amp;lt;11.5 wurden die Berechtigungen für das Maliarchiv nicht korrekt gesetzt. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.3|Release Date: 05.08.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Nameserver aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5477 CVE-2015-5477]).&lt;br /&gt;
*Bugfix: Fehlende Markierungen über den Status der E-Mails werden nun im Mailscanner gesetzt.&lt;br /&gt;
*Bugfix: Durch falsche Berechtigungen konnte es passieren, das E-Mails im Archiv nicht gelöscht wurden.&lt;br /&gt;
*Bugfix: Spam-Reports an Benutzer mit Leerzeichen im Benutzernamen (AD/LDAP) wurden nicht verschickt.&lt;br /&gt;
*Bugfix: POP3/IMAP Konten mit Sonderzeichen im Benutzernamen/Passwort konnten vom Mailconnector nicht abgearbeitet werden. &lt;br /&gt;
*Maintenance: Der Mailscanner erlaubt nun nicht mehr das Speichern von leeren Werten. &lt;br /&gt;
*Maintenance: Das Aktualisieren der lokalen Nutzerdatenbank wurde beschleunigt. &lt;br /&gt;
*Maintenance: Zertifikate ohne x509-Extensions können nun verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.2|Release Date: 13.07.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1793 CVE-2015-1793]).&lt;br /&gt;
*Bugfix: Behebt einen Fehler beim Auslesen des Active Directorys wenn mehr als 64 Gruppen vorhanden sind.&lt;br /&gt;
*Bugfix: Behebt einen Fehler im Authentifizierungs-Dienst, wenn die Active Directory Anmeldung in kurzen Zeitabständen, mehrmals deaktiviert und wieder aktiviert wird.&lt;br /&gt;
*Bugfix: Fehler im Authentifizierung-Dienst behoben bei Active Directory Accounts ohne Username.&lt;br /&gt;
*Bugfix: Korrigiert einen Fehler mit Netzwerk-Dienst wenn Paketfilter Regeln zwischen Point-To-Point Roadwarrior Verbindungen (PPTP/L2TP) konfiguriert sind.&lt;br /&gt;
*Maintenance: Bei Umstellung auf OTP Authentifizierung für IPSec und SSL VPN, steht die Funktion nun sofort zu Verfügung, ohne das der entsprechende Dienst neu gestartet werden muss.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren. &lt;br /&gt;
&lt;br /&gt;
Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&lt;br /&gt;
&lt;br /&gt;
Mailfilter: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
Active Directory/LDAP Integration: Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5.1|Release Date: 24.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Falsche Netzwerkmaske bei lokalem User mit statischer IP Adresse für SSL-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler beim Paket-Filter editieren mit dem Firefox Browser behoben.&lt;br /&gt;
*Bugfix: Darstellungs-Fehler im Webinterface unter Portfilter/Diensten und Portfilter/Netzwerk-Objekten mit dem SOC-Client behoben.&lt;br /&gt;
*Bugfix: SIP-Proxy Konfigurationen wurden nicht geschrieben.&lt;br /&gt;
*Bugfix: Fehler bei der LDAP E-Mail-Validierung des Mail-Relay für ausgehende Nachrichten behoben.&lt;br /&gt;
*Bugfix: Hohe CPU-Auslastung bei Verwendung des HTTP-Proxy mit NTLM Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Fehler bei Cluster-Konfiguration und deaktivierten Interfaces behoben.&lt;br /&gt;
*Bugfix: Doppelte Clientless-VPN Verbindungen werden nun im Userinterface ausgefiltert wenn mehrere Gruppen mit Clientless-VPN Verbindungen einem User zugeordnet sind.&lt;br /&gt;
*Maintenance: Verhalten des Authentifizierung-Dienstes bei fehlerhafter Active-Directory Konfiguration verbessert.&lt;br /&gt;
*Maintenance: Diffie-Hellman Parameter erhöht für die Erstellung neuer SSL-VPN Verbindungen.&lt;br /&gt;
*Maintenance: LDAP-Filtereinstellungen bei der Active-Directory Konvertierung verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Bei einem Update von 11.4.3.6 oder älter ist zu beachten das die Authentifizierung am HTTP Proxy mittels LDAP neu konfiguriert werden muss. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update von Version 11.4.3.6 oder älter insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Das Anlegen neuer SSL-VPN Verbindungen dauert nun etwas länger aufgrund der höheren Diffie-Hellman Parameter.&lt;br /&gt;
&lt;br /&gt;
Bestehende SSL-VPN Verbindungen müssen an den höheren Diffie-Hellman Parameter angepasst werden. Eine Anleitung finden Sie im Forum unter folgenden Link: http://support.securepoint.de/viewtopic.php?f=3&amp;amp;t=6216&lt;br /&gt;
&lt;br /&gt;
==Build 11.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.5|Release Date: 08.06.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; SSLv2 und SSLv3 im Reverse-Proxy und Webserver deaktiviert und angebotene Cipher-Liste aktualisiert.&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; OpenSSL aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0286 CVE-2015-0286], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0287 CVE-2015-0287], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0289 CVE-2015-0289], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0293 CVE-2015-0293], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0209 CVE-2015-0209], [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0288 CVE-2015-0288]).&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; NetSNMP aktualisiert ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2284 CVE-2014-2284]).&lt;br /&gt;
*Bugfix: DHCP Client unterstützt nun auch Gateways die sich nicht im gleichen Subnetz befinden.&lt;br /&gt;
*Bugfix: Verbesserung der Ladezeiten des Portfilters.&lt;br /&gt;
*Bugfix: Webfilter Regelsätze mit mehr als 20 Objekten funktionieren nun.&lt;br /&gt;
*Bugfix: Manager IPv6 Adressen für die Administration wurden nicht aktiviert.&lt;br /&gt;
*Bugfix: Aktualisierungsproblem bei Zwangstrennung mit IPv6 Tunnelbrokern behoben.&lt;br /&gt;
*Bugfix: Problem in IPv6 DHCP-Server bei Vergabe von statischen IP Adressen behoben.  &lt;br /&gt;
*Bugfix: Ablaufende Sessions bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehler in der Farbdarstellung bei Clientless-VPN behoben.&lt;br /&gt;
*Bugfix: Fehlender Krypto-Algorithmus Serpent für IPSec Quick-Mode implementiert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Ausnahmen für Greeting-Pause, Verbindungslimit und Rate-Kontrolle nicht korrekt gespeichert.&lt;br /&gt;
*Bugfix: Im SMTP-Gateway wurden die Einträge für Domain-Mapping nicht korrekt gelöscht.&lt;br /&gt;
*Bugfix: Das Live-Log im Admin-Interface brach nach zirka 15 Minuten im geöffneten Zustand ab.&lt;br /&gt;
*Bugfix: Fehler in QoS-Filtern behoben.&lt;br /&gt;
*Feature: HTTPS SSL-Interception im transparenten Proxy-Modus ([http://wiki.securepoint.de/index.php/HTTPS_im_transparenten_Modus Wiki]).&lt;br /&gt;
*Feature: Neue Netmap Funktion im Paketfilter ([http://wiki.securepoint.de/index.php/Netmap_11.5 Wiki]).&lt;br /&gt;
*Feature: Mail-Connector zum Abholen von E-Mails via POP3(S)/IMAP(S) und Weiterleiten per SMTP (STARTTLS) ([http://wiki.securepoint.de/index.php/Mail-Connector_11.5 Wiki]).&lt;br /&gt;
*Feature: Neuer Mailfilter für transparent POP3 Proxy, Mail-Connector und SMTP Gateway ([http://wiki.securepoint.de/index.php/Mailfilter_11.5 Wiki]). &lt;br /&gt;
*Feature: Überarbeitete Active Directory/LDAP Integration.&lt;br /&gt;
*Feature: Digest-E-Mail Report (Spamreport).&lt;br /&gt;
*Feature: Neues User-Interface.&lt;br /&gt;
*Feature: Neuer Regel-Wizard im Admin-Interface.&lt;br /&gt;
*Feature: Die Handhabung der Netzwerkobjekte und Dienste im Portfilter wurden überarbeitet.&lt;br /&gt;
*Feature: Neuer Interface-Wizard im Admin-Interface generiert automatisch Regeln für den Portfilter.&lt;br /&gt;
*Feature: Neuer SSL-VPN-Wizard für Site-To-Site Verbindungen.&lt;br /&gt;
*Feature: Überarbeiteter Live-Log im Admin-Interface.&lt;br /&gt;
*Feature: Passwort-Sicherheitsprüfung im Admin-Interface.&lt;br /&gt;
*Feature: Neue Portlets im Admin-Interface für: CPU-Temperatur, Festplatte, SSL-VPN.&lt;br /&gt;
*Feature: Portlets nun skalierbar. &lt;br /&gt;
*Feature: Die Graphen in den Portlets zeigen nun nicht mehr die letzten 3 Monate, sondern das gesamte vergangene Jahr.&lt;br /&gt;
*Feature: Neue Online-Hilfe im Admin-Interface.&lt;br /&gt;
*Feature: Rundgang mit Kurzbeschreibung der Funktionen des Admin-Interface.&lt;br /&gt;
*Feature: Audit Log dokumentiert Konfigurations-Änderungen. &lt;br /&gt;
*Feature: OTP Authentifizierung für Webinterface, SSH, Konsole, SSL VPN, IPSec xAuth ([http://wiki.securepoint.de/index.php/OTP_V11 Wiki]).&lt;br /&gt;
*Feature: QR-Codes für OTP und WLAN.&lt;br /&gt;
*Feature: Neue Cyren und Clamav Scan-Engines.&lt;br /&gt;
*Feature: Dynamic DNS unterstützt jetzt IPv6.&lt;br /&gt;
*Feature: Implied Rules werden nun auch bei Änderungen des User-Interface Ports automatisch angepasst.&lt;br /&gt;
*Feature: Neues CLI Kommando zum Anzeigen und Löschen der Mail-Queue des SMTP-Gateway.&lt;br /&gt;
*Feature: Neue Webfilter Kategorie für gefährliche Webseiten standardmässig bei Neuinstallationen aktiv.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis&#039;&#039;&#039;: Das Update wird im ersten Schritt nur an NFR-Lizenzen ausgeliefert. Die Verteilung erfolgt gestaffelt über einen Zeitraum von 24 Stunden.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Authentifizierung am HTTP Proxy mittels LDAP muss neu konfiguriert werden. Erstellen Sie dazu in der Benutzerverwaltung eine neue Gruppe und weisen Sie dieser Gruppe, eine Gruppe aus dem LDAP zu. Die Gruppe muss das Recht „HTTP_PROXY“ besitzen. Aktivieren Sie nun im HTTP Proxy die „Basic“ Authentifizierung. Die neue LDAP Anbindung unterstützt nun auch alle Features, die bereits mit Active Directory möglich waren.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Prüfen Sie nach dem Update insbesondere folgende Funktionalität:&#039;&#039;&#039;&lt;br /&gt;
*&#039;&#039;&#039;Mailfilter:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Wir empfehlen eine Regel für die neue Kategorie &amp;quot;Bulk E-Mail&amp;quot; anzulegen.&lt;br /&gt;
*&#039;&#039;&#039;Active Directory/LDAP Integration:&#039;&#039;&#039; Bitte überprüfen Sie ob die Einstellungen korrekt übernommen wurden! Falls die UTM nach dem Update nicht mehr am Active Directory angemeldet ist, melden Sie die UTM neu am AD an.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.6==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.6|Release Date: 29.01.2015]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der glibc Library behoben ([https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0235 CVE-2015-0235]).&lt;br /&gt;
*Bugfix: Update der OpenSSL Library (https://www.openssl.org/news/secadv_20150108.txt).&lt;br /&gt;
*Bugfix: Update SSL VPN (https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b).&lt;br /&gt;
*Bugfix: Update des DNS Server der UTM (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8500).&lt;br /&gt;
*Bugfix: Update IPSec Dienst (https://www.strongswan.org/blog/2015/01/05/strongswan-denial-of-service-vulnerability-(cve-2014-9221).html).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Fallback Verhalten bei Verwendung von Point-To-Point Interfaces verbessert.&lt;br /&gt;
*Bugfix: Memory-Leak im DynDNS Dienst beseitigt.&lt;br /&gt;
*Bugfix: Fehler im Template des Mailrelay für Smarthost Port korrigiert. &lt;br /&gt;
*Feature: Anzahl der [http://en.wikipedia.org/wiki/File_descriptor File Descriptor] im HTTP Proxy über die CLI konfigurierbar (CLI: extc value set application &amp;quot;http_proxy&amp;quot; variable ULIMITN value 8192).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue:&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.6 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.5==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.5|Release Date: 30.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritische Probleme in der Bash-Shell behoben (CVE-2014-7169, CVE-2014-7186, CVE-2014-7187, CVE-2014-6277).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.5 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.4|Release Date: 25.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der Bash-Shell behoben (CVE-2014-6271).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.3|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update behebt das ungewollte Starten des Active Directory Dienstes, wenn der Dienst nicht konfiguriert ist.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.2|Release Date: 23.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Fehler beim Löschen von E-Mail Domains in den Domain Mapping Einstellungen des Admin-Interface behoben.&lt;br /&gt;
*Bugfix: Als ungültig markierte X.509 Zertifikate werden nun bei SSL VPN korrekt abgelehnt.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen beim Update von Dynamic DNS Accounts.&lt;br /&gt;
*Bugfix: Problem bei IPv6 Router Advertisement behoben.&lt;br /&gt;
*Bugfix: Stabilitätsverbesserungen bei Multipath Konfigurationen.&lt;br /&gt;
*Bugfix: Optimierungen beim Umschalten von Clusterkonfigurationen und dem Neuinitialisieren der Dienste.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.3.1==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.3.1|Release Date: 03.09.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039; Update OpenSSL Library.&lt;br /&gt;
*Bugfix: Problem bei Benutzung des Algorithums Serpent oder Twofish mit 256 Bit bei IPSec behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen eines VDSL Interfaces ohne Link behoben.&lt;br /&gt;
*Bugfix: Memory-Leak im Syslog Dienst behoben.&lt;br /&gt;
*Bugfix: Änderungen in der Interface Einstellung „Route Hint“ wurden nicht aktualisiert.&lt;br /&gt;
*Feature: Die Port-Einstellungen des lokalen Webservers sind nun auch in den Server Einstellungen zu finden.&lt;br /&gt;
*Feature: Kernel wurde aktualisiert und die aktuellsten Hyper-V Treiber implementiert (Unterstützung ab Windows Server 2008 R2).&lt;br /&gt;
*Feature: Integration der LIS (Linux Integration Services) für Hyper-V.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit, dass sich nach dem Update auf die Version 11.4.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert. Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
Bei der Verwendung von Windows Server 2008 muss nach dem Update der Typ der Netzwerkkarte zu &amp;quot;Legacy&amp;quot; (&amp;quot;Ältere Netzwerkkarte&amp;quot;) geändert werden.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.2==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.2|Release Date: 23.06.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039; Security Bugfix:&#039;&#039;&#039;  Kritische Probleme in der OpenSSL Library behoben (https://www.openssl.org/news/secadv_20140605.txt).&lt;br /&gt;
*Bugfix: Update ClamAV Virenscan-Engine.&lt;br /&gt;
*Bugfix: Korrektur WebInterface in der Webfilter-Konfiguration bei französischer Spracheinstellung im Browser behoben.&lt;br /&gt;
*Bugfix: Regex Anpassung im Mailfilter für Anbindung an Microsoft Exchange.&lt;br /&gt;
*Bugfix: Fehler in der CLI im Paketfilter-Regelwerk und Mailfilter behoben, bei Angabe der Positions-Option (pos).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.4==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.4|Release Date: 24.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Feature: Problem bei SMTP Verbindungen zu Microsoft Exchange Servern die eine fehlerhafte TLS Implementation benutzen, behoben.&lt;br /&gt;
*Feature:  In den Relaying Einstellungen des SMTP Dienstes können die konfigurierten Domains nun weiter eingeschränkt werden (Exakten Domainnamen für das Relaying verwenden).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
==Build 11.4.1.3==&lt;br /&gt;
&amp;lt;small&amp;gt;[[#Build 11.4.1.3|Release Date: 08.04.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Kritisches Problem in der OpenSSL Library behoben. Betrifft nur UTMs die bereits auf dem Stand 11.4.1.2 sind (https://www.openssl.org/news/secadv_20140407.txt)&lt;br /&gt;
*Bugfix: Beim HTTP Proxy mit deaktivierter SSL Interception wurde bei gesperrten HTTPS Seiten nicht auf die korrekte Fehlermeldungsseite des Proxys umgeleitet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.2 |Release Date: 26.03.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTPS Aushandlung des Reverse Proxy und des Webserver für das Admin- und User-Interface optimiert.&lt;br /&gt;
*Bugfix: Update der SSL Library.&lt;br /&gt;
*Bugfix: Problem bei Dial On Demand der Point-To-Point Verbindungen behoben.&lt;br /&gt;
*Bugfix: Problem bei doppelten IP Adressen in der Cluster-Konfiguration behoben.&lt;br /&gt;
*Bugfix: Problem bei IPv6 DHCP Client Konfigurationen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von Rule-Routing Einträgen im Paketfilter behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1.1 |Release Date: 20.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Behebt ein Problem in der Datenbank für X.509 Zertifikate.  &lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Hinweis:&#039;&#039;&#039; &amp;lt;br&amp;gt;&lt;br /&gt;
In den Versionen kleiner 11.4.1 war es möglich mehrmals das gleiche Zertifikat zu importieren. &lt;br /&gt;
Wenn das der Fall ist, sind nach dem Update auf die Version 11.4.1 keine Zertifikate mehr sichtbar. &lt;br /&gt;
Sollten Sie das Problem haben, wenden Sie ein Rollback an und aktualisieren danach auf die Version 11.4.1.1.&lt;br /&gt;
Die Version 11.4.1.1 entfernt automatisch, doppelt vorhandene Zertifikate.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4.1.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4.1 |Release Date: 19.02.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Bugfix: HTTP Proxy NTLM Authentifizierung, Probleme mit Umlauten im Benutzername behoben.&lt;br /&gt;
*Bugfix: Fehlende Firmware für die Netzwerkkarten der RC410 hinterlegt.&lt;br /&gt;
*Bugfix: Fehler innerhalb des Routings bei Verwendung von Multipath und L2TP mit Proxy ARP behoben.&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.98.1 aktualisiert.&lt;br /&gt;
*Bugfix: Das Update der Mailarchive-Regel-Datenbank bei UTMs kleiner Version 11.3 ist korrigiert.&lt;br /&gt;
*Bugfix: Fehler in der Suchfunktion in den Netzwerkeinstellungen behoben.&lt;br /&gt;
*Feature: Die SSL VPN Implied Rule paßt sich nun automatisch an die Ports der SSL VPN Server Konfigurationen an. Bei der Verwendung der Implied Rule, ist es nun nicht mehr notwendig im Paketfilter dafür Regeln zu erstellen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.4 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.4 |Release Date: 27.01.2014]]&amp;lt;/small&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Security Bugfix: Der SSH Dienst wurde aktualisiert wegen möglicher lokalen Rechte-Ausweitung.&lt;br /&gt;
*Bugfix: Problem mit IPv6 Router-Advertisement-Daemon in Cluster Konfiguration behoben.&lt;br /&gt;
*Bugfix: Die Funktion Factory Defaults löscht nun auch die hinterlegte Lizenz.&lt;br /&gt;
*Bugfix: Fehler beim Einrichtungsassistenten bei Verwendung des IE10 von Microsoft behoben.&lt;br /&gt;
*Bugfix: Mögliche Probleme beim Rücksichern einer Konfiguration aus dem Cloud-Backup behoben.&lt;br /&gt;
*Bugfix: Clientless VPN konnte nicht mit AD Usern verwendet werden. Rechte-Problem behoben.&lt;br /&gt;
*Bugfix: L2TP-Dienst konnte unter bestimmten Umständen nicht neu gestartet werden.&lt;br /&gt;
*Bugfix: Feste DHCP Leases sind nun editiertbar und das MAC Adressen Feld unterstützt nun das Einfügen mittels „cut and paste“.&lt;br /&gt;
*Bugfix: In der Zertifikatsverwaltung werden Intermediate-CAs nun auch unter CAs angezeigt.&lt;br /&gt;
*Feature: Im HTTP Proxy kann man nun bei SSL Interception den Public Key der ausgewählten CA direkt herunterladen. &lt;br /&gt;
*Feature: Das PDF zur Dokumentation der Konfiguration enthält nun auch diverse Betriebssystem Informationen, wie den aktuellen Routing-Table, Netzwerk-Interfaces und Prozess-Übersicht.&lt;br /&gt;
*Feature: Amdosoft b4 Monitoring Agent zur Überwachung der UTM implementiert.&lt;br /&gt;
*Feature: Zur Konfiguration des Reverse Proxy steht nun ein Wizard zur Verfügung.&lt;br /&gt;
*Feature: VLans mit einer gleichen ID können nun auf unterschiedlichen Interfaces erzeugt werden.&lt;br /&gt;
*Feature: Beim Erzeugen von Zertifikaten kann nun eine Schlüssellänge angegeben werden und Daten aus der CA können direkt übernommen werden.&lt;br /&gt;
*Feature: Der HTTP Proxy Content Filter unterstützt die BPJM Filterliste (Bundesprüfstelle für jugendgefährdende Medien).&lt;br /&gt;
*Feature: Feste DHCP Leases können mit der selben MAC Adresse nun bei unterschiedlichen Netzen eingetragen werden.&lt;br /&gt;
*Feature: Regeln im Paketfilter, die keine Funktion besitzen, werden nun entsprechend gekennzeichnet.&lt;br /&gt;
*Feature: Im Cockpit steht nun eine neue App zur Verfügung (Neighbor) das alle lokalen Systeme anzeigt, die über die Firewall kommunizieren.&lt;br /&gt;
*Feature: Apps können nun temporär vergrössert werden und bei Apps die Graphen anzeigen kann nun auch gezoomt werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Folgendes ist bei dem Update zu beachten&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Der VPN Dienst PPTP ist bei Neuinstallationen nun Standardmässig ausgeblendet. Unter den erweiterten Einstellungen im WebInterface kann dieser manuell wieder aktiviert werden. Um in die erweiterten Einstellungen zu gelangen, drücken sie auf der Tastatur die Kombination &amp;lt;Strg&amp;gt;&amp;lt;Alt&amp;gt;a (auf einer Apple Tastatur &amp;lt;crtl&amp;gt;&amp;lt;alt&amp;gt;a). Unter dem Hauptpunkt Extras erscheint dann der Menü Punkt erweiterte Einstellungen.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Bei UTMs mit Flashspeicher und weniger als 1,5 GB RAM, wird aus Ressourcen Gründen der Clamav Virenscanner nach dem Update deaktiviert. Dienste, die diesen Nutzen sollten, werden automatisch auf den Commtouch Virenscanner konfiguriert. Im WebInterace bekommen sie nach dem Update eine entsprechende Nachricht, wenn das auf Ihre UTM zutrifft.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;: &amp;lt;br&amp;gt;&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.4 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1.2 |Release Date: 23.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Im Union FS Layer wurden versteckte Dateien nicht vollständig gelöscht.&lt;br /&gt;
*Bugfix: Logging des SNMP Dienstes angepasst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.1 |Release Date: 15.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme im Mailrelay in Verbindung mit Smarthost behoben.&lt;br /&gt;
*Bugfix: Fehler im Mailfilter beim Filtern auf SRC/DST behoben.&lt;br /&gt;
*Bugfix: Fehler im WebInterface beim Bearbeiten des UMTS APN behoben.&lt;br /&gt;
*Bugfix: Umrechnungsfaktor beim HTTP Proxy in der Bandbreiten-Einschränkung angepasst.&lt;br /&gt;
*Feature: Unterstützung für die Netzwerkkarte NetXtreme erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.3 |Release Date: 01.10.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Eventuell auftretende Probleme mit der Cluster-Synchronisation behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von mehr als zwei WLans behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.2 |Release Date: 19.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: SSL VPN Site to Site Fehler in der Authentifizierung behoben.&lt;br /&gt;
*Bugfix: Erneutes Versenden von E-Mails die als Spam klassifiziert wurden, werden nun nicht erneut durch den Mailfilter geparst.&lt;br /&gt;
*Bugfix: LDAP Fehler im Mailrelay behoben.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.2 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3.0.1 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3.0.1 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Problem mit Terra Lizenzen nach Update auf 11.3 gelöst.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3.0.1 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.3 |Release Date: 06.09.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Cross-Site-Scripting Lücke im Live Log behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Directory-Traversal-Attacke in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Unauthorisierter Datei-Upload in Clientless VPN behoben. &amp;lt;small&amp;gt;1&amp;lt;/small&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix:&#039;&#039;&#039; Clientless VPN Websocket-Verbindung. Fehler in der Prüfung auf Session ID behoben. &lt;br /&gt;
*Bugfix: Active Directory Gruppen werden nun nach Alphabet sortiert.&lt;br /&gt;
*Bugfix: Die Limitierung des Mailarchives auf 3,2 GByte wurde aufgehoben. &lt;br /&gt;
*Bugfix: Fehler in der Zeit-Einstellung korrigiert.&lt;br /&gt;
*Bugfix: Fehler beim Anlegen eines PPTP DSL Interfaces behoben.&lt;br /&gt;
*Bugfix: VLAN-Interface wurden nicht vollständig entfernt, wenn diese in der Konfiguration entfernt wurden.&lt;br /&gt;
*Bugfix: Fehler in der Auswahl des Tastatur-Layouts am Login an Konsole behoben.&lt;br /&gt;
*Bugfix: Clientless VPN: Domain Namen mit mehr als 15 Zeichen wurden bei Übergabe an den RDP Server abgeschnitten.&lt;br /&gt;
*Bugfix: Clientless VPN: Problematik mit einigen Remote Desktop Servern behoben. &lt;br /&gt;
*Bugfix: HTTP Proxy: Webseiten die ein Statuscode 200 zurück liefern und keinen Content hinterlegen, produzierten ein ICAP Protokoll Fehler.&lt;br /&gt;
*Bugfix: HTTP Proxy: NTLM Authentifizierung mit Umlauten im Benutzernamen.&lt;br /&gt;
*Feature: HA Funktionalität (erfordert HA Lizenz) [http://download.securepoint.de/files/Handbuecher/Securepoint%20v11/Best%20Practice%20-%20Cluster.pdf Cluster Konfiguration - Best Practice]&lt;br /&gt;
*Feature: DHCP Client IPv6 Unterstützung.&lt;br /&gt;
*Feature: Lokale HTTP Proxy Auswertung.&lt;br /&gt;
*Feature: Export Name von SSL VPN Client geändert, zum einfacheren Import in Mac OSX Tunnelblick Client.&lt;br /&gt;
*Feature: Neuer Befehl manager (new|get|set) um über die CLI einfacher IP Adressen für die Administration frei zu schalten.&lt;br /&gt;
*Feature: Logmeldungen für SSL VPN angepasst um unterschiedliche Verbindungen besser zu unterscheiden.&lt;br /&gt;
*Feature: Die laufende Konfiguration kann nun zwecks Dokumentation gedruckt werden.&lt;br /&gt;
*Feature: Mailrelay: ausgehende IP Adresse fest einstellbar.&lt;br /&gt;
*Feature: Mailfilter: Die Regeln können nun per Drag and Drop verschoben werden.&lt;br /&gt;
*Feature: HTTP Proxy: Webfilter Standardverhalten einstellbar.&lt;br /&gt;
*Feature: Reverse Proxy: SSL Protokoll einstellbar.&lt;br /&gt;
*Feature: UserInterface: Spam-Filter mit Resend-Funktionalität.&lt;br /&gt;
&lt;br /&gt;
: 1)Securepoint GmbH lässt präventiv in regelmässigen Abständen Security Audits durch unabhängige Unternehmen durchführen. Die Fehler wurden im Rahmen eines Penetrationstests durch die Firma RedTeam Pentesting GmbH mit Sitz in Aachen gefunden (https://www.redteam-pentesting.de).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.3 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.3 |Release Date: 30.07.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Die ClamAV-Virenscan-Engine wurde auf Version 0.97.8 aktualisiert.&lt;br /&gt;
*Bugfix: Doppelt im SSL-VPN-Server eingetragene Subnetze werden beim Übermitteln der Daten entfernt.&lt;br /&gt;
*Bugfix: Das Cache-Log des HTTP-Proxy wird jetzt korrekt rotiert.&lt;br /&gt;
*Bugfix: Beim Export von RSA-Schlüsseln über das Webinterface wird jetzt immer der Public-Key exportiert. Der Download des Private-Keys ist weiterhin über die CLI möglich: &amp;lt;code&amp;gt;rsa export id &amp;lt;ID&amp;gt; flags PRIVATE&amp;lt;/code&amp;gt;&lt;br /&gt;
*Bugfix: Es wurde ein Problem beim Ausführen des Befehls &amp;lt;code&amp;gt;user who&amp;lt;/code&amp;gt; behoben, der zum Einfrieren der Appliance führen konnte.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass sich nach dem Update auf die Version 11.2.5.3 von einer Version &amp;lt; 11.2 die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie nach dem Update umgehend die Reihenfolge der Schnittstellen.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.2 ==&lt;br /&gt;
&amp;lt;small&amp;gt;[[# Build 11.2.5.2 |Release Date: 26.06.2013]]&amp;lt;/small&amp;gt;&lt;br /&gt;
*Bugfix: Fehler beim Bearbeiten von Routen behoben.&lt;br /&gt;
*Bugfix: Problem beim Anlegen von PPTP Interfaces behoben.&lt;br /&gt;
*Feature: Diverse Verbesserungen im Bereich der Wlan-Konfiguration.&lt;br /&gt;
*Feature: Netzwerk Bridging. Interfaces können zu einer Bridge zusammengefasst werden (siehe auch http://wiki.securepoint.de/index.php/Bridging_UTMV11).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: WLan Probleme mit Apple iOS6 Geräten, die den 802.11n-Modus unterstützen, behoben.&lt;br /&gt;
*Bugfix: IPSec Tunnelaufbau nach DSL Zwangstrennung verbessert.&lt;br /&gt;
*Bugfix: Zeitweise hohe CPU Last in Zusammenhang mit FWA-3210 Hardware und LCDd behoben.&lt;br /&gt;
*Feature: HTTP Proxy kann bei eingeschalteter Authentifizierung (Browser hat Proxy eingetragen) nun gleichzeitig auch im transparenten Modus ohne Authentifizierung betrieben werden.&lt;br /&gt;
*Feature: Konfigurations-Wizard um WLan Einstellungen erweitert.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5.1 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.2.5 ==&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Im Linux Kernel wurde eine Sicherheitslücke geschlossen, die es einem lokalen User ermöglicht sich root-Rechte zu verschaffen. &lt;br /&gt;
&lt;br /&gt;
*Bugfix: Reduzierung der Virenscanner Threads bei Appliances mit einem Core und weniger als 1GHz.&lt;br /&gt;
*Bugfix: Bei Verwendung des ECAP Modules (Virenscanner), konnte es vorkommen das einige File Deskriptoren nicht wieder geschlossen werden.&lt;br /&gt;
*Bugfix: Mögliche Einwahl-Probleme bei DSL PPPoE Verbindungen nach Zwangstrennung behoben.&lt;br /&gt;
*Bugfix: Umstellung der Mail-Queue auf einen permanenten Speicherbereich, so das E-Mails aus der Queue nach einem Reboot nicht verloren gehen.&lt;br /&gt;
*Bugfix: Beim Editieren von PPPoE wurde das Interface fälschlicher Weise nicht wieder als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Beim Importieren einer Konfiguration UTM V10 wurden PPPoE Interfaces nicht als dynamisches Interface markiert.&lt;br /&gt;
*Bugfix: Übermittlung der LZO Einstellungen an den SSL VPN Client korrigiert.&lt;br /&gt;
*Bugfix: Editieren von SSL VPN Site to Site Verbindungen korrigiert.&lt;br /&gt;
*Bugfix: Beim manuellen Löschen aller Konfigurationen startete die UTM nicht in den Werkseinstellungen.&lt;br /&gt;
*Bugfix: Der Status von IPSec IKEv2 Verbindungen wurde im WebInterface nicht korrekt dargestellt.&lt;br /&gt;
*Bugfix: Der Mailfilter (Spamfilter) produzierte unter umständen doppelte Header Einträge in den verarbeiteten E-Mails.&lt;br /&gt;
*Bugfix: Verbindet sich ein SSL VPN Client mit aktivierten IPv6 Support, wurden das Log mit einer Log-Meldung dazu geflutet.&lt;br /&gt;
*Bugfix: Speicher- und Performance Verbesserung des Firewall Servers.&lt;br /&gt;
&lt;br /&gt;
*Feature: Neues App für das Cockpit für die Zugriffsstatistik über den transparenten HTTP Proxy.&lt;br /&gt;
*Feature: Es können für die Administration nun auch Hostnamen anstatt IP Adressen/Netze eingetragen werden.&lt;br /&gt;
*Feature: In der Konfiguration des Mailfilters sind nun auch „oder“ Verknüpfungen in den Regeln möglich.&lt;br /&gt;
*Feature: Neue implizierte Regel um das NAT für IPSec automatisch zu deaktivieren.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.5 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.3 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Das Update enthält die fehlende Firmware für einige Broadcom Netzwerkkarten.&lt;br /&gt;
*Bugfix: Problem beim dynamischen Erstellen der Zertifikate im SSL Proxy behoben.&lt;br /&gt;
*Bugfix: Es werden nun Wildcard Zertifikate im SSL Proxy erzeugt, wenn der Hostname in der URL länger als 64 Zeichen ist.&lt;br /&gt;
*Bugfix: Interoperabilität des PoP3 Proxy mit PoP3 Connectoren verbessert.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.3 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.2 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update Root Hints im Nameserver.&lt;br /&gt;
*Bugfix: Update der TLS Komponenten. &lt;br /&gt;
*Bugfix: Problem bei Verwendung des Mailrelays und der Smarthost Funktion im Zusammenhang mit TLS gelöst.&lt;br /&gt;
*Bugfix: Automatisches Laden des NAT Moduls für Aktiv-FTP behoben.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2.2 von einer Version &amp;lt; 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2.1 ==&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Update der TLS Komponente für Clientless VPN.&lt;br /&gt;
*Bugfix: Behebt Darstellungsproblem im UserInterface, Bereich Spamfilter.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.2 ==&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Security Bugfix&#039;&#039;&#039;: Validierungstiefe der Authentifizierung im WebInterface erhöht, um eine mögliche Rechteausweitung zu unterbinden. Eine Schwachstelle in der Authentifizierung im WebInterface ermöglicht unter Umständen die Manipulation von Bereichen der Datenbank.&lt;br /&gt;
&lt;br /&gt;
*Bugfix: Bereinigung einiger Fehler bei Verwendung von Fallback-Interface- Konfigurationen.&lt;br /&gt;
*Bugfix: Verbesserung der UMTS Einwahl bei schwankender Signalstärke.&lt;br /&gt;
*Bugfix: Cloudbackup Fehler bei Konfigurations-Namen mit Leerzeichen beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Fehler beim dekodieren von E-Mail-Headern im Mailfilter korrigiert.&lt;br /&gt;
*Bugfix: Verwendung von Umlauten im HTTP Proxy Webfilter korrigiert.&lt;br /&gt;
*Bugfix: Verbesserungen der Ausfallsicherheit beim Multipathrouting.&lt;br /&gt;
*Bugfix: Fehler bei Verwendung von lokalen Gruppen im HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Zugriff auf einige Versionen des MS IE Servers über den HTTP Proxy beseitigt.&lt;br /&gt;
*Bugfix: Möglicher Abbruch eines Download bei eingeschalteten Virenscan in Kombination mit bestimmten Webserver behoben. &lt;br /&gt;
&lt;br /&gt;
*Feature: SMP Prozessor Unterstützung.&lt;br /&gt;
*Feature: Aufbau von GRE Tunneln über die Interface-Einstellungen implementiert.&lt;br /&gt;
*Feature: Automatische Update-Funktion für den SSL-VPN Client.&lt;br /&gt;
*Feature: Unterstützung von IPSec Kompression und Erweiterung der Implied Rules.&lt;br /&gt;
*Feature: Reverse Proxy, Unterstützung von Authentication-Passthrough.&lt;br /&gt;
*Feature: HTTP Proxy Virenscanner, Whitelist des ICY-Protokolls einstellbar.&lt;br /&gt;
*Feature: Im Regelwerk können nun Dienste auch mit der Stateless-Funktion konfiguriert werden.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Known Issue&#039;&#039;&#039;:&lt;br /&gt;
Bei einer Appliance mit einer zusätzlichen PCI-Netzwerkkarte besteht die Möglichkeit,&lt;br /&gt;
dass nachdem Update auf die Version 11.2 sich die Reihenfolge der eth-Interface ändert.&lt;br /&gt;
Bitte prüfen Sie umgehend nachdem Update die Reihenfolge der Interface.&lt;br /&gt;
&lt;br /&gt;
== Build 11.1.2 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Aufgrund eines Fehlers bei der Datenbankkonvertierung, konnten einige Konfigurationsdatenbanken nicht auf die Version 11.1.1 aktualisiert werden. Mit der Version 11.1.2 wird die Konvertierung erfolgreich durchgeführt.  &lt;br /&gt;
&lt;br /&gt;
==Build 11.1.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Problem beim manuellen Neustart des Spamfilter Dienstes behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen von mehr als einem WLAN Netz behoben.&lt;br /&gt;
* Bugfix: Fehler in den implizierten Regeln für SSL VPN und Verwendung des TCP Protokolls behoben.&lt;br /&gt;
* Bugfix: Bei statischen DHCP Leases wurde kein Standard-Gateway/Nameserver übermittelt.&lt;br /&gt;
* Bugfix: Mögliche, falsche Dekodierung des Mailheaders im Mailfilter Dienst behoben.&lt;br /&gt;
* Bugfix: Mögliche Datenbankkorruption im Authentisierungs-Dienst behoben.&lt;br /&gt;
* Bugfix: HTTP Proxy Performance verbessert.&lt;br /&gt;
* Bugfix: Caching im Contentfilter verbessert.&lt;br /&gt;
* Bugfix: Fehler im Anlegen von SSL VPN Site to Site Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler beim Anlegen der Netzwerkmaske bei SSL VPN Roadwarrior Verbindungen behoben.&lt;br /&gt;
* Bugfix: Fehler in der automatischen Aktualisierung des Live-Logging im WebInterface behoben.&lt;br /&gt;
* Feature: Im LCD Display wird jetzt die vollständige Versionsnummer angezeigt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.1 ==&lt;br /&gt;
&lt;br /&gt;
* Bugfix: Active Directory Authentifizierung für PPTP/L2TP VPN Verbindung.&lt;br /&gt;
* Bugfix: Zuweisung fester IPs für PPTP/L2TP/SSL VPN Verbindungen.&lt;br /&gt;
* Bugfix: Zuweisung von DNS/WINS Servern bei PPTP/L2TP Verbindungen.&lt;br /&gt;
* Bugfix: TLS Support für PoP3Proxy deaktivierbar.&lt;br /&gt;
* Bugfix: Setzen des Server-Flags bei Zertifikaten.&lt;br /&gt;
* Feature: Verbesserungen der Bandbreite bei WLan Verbindungen.&lt;br /&gt;
* Feature: Optimierungen beim Import von Konfigurationen aus der Version 10.&lt;br /&gt;
* Feature: WoL Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
* Feature: SSL VPN Funktion für Active Directory Benutzer im UserInterface.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0.1 ==&lt;br /&gt;
* Bugfix: Portfiltersortierung, die Regeln wurden in Gruppen sortiert.&lt;br /&gt;
* Bugfix: Contenfilter funktionierte nicht korrekt.&lt;br /&gt;
&lt;br /&gt;
==Build 11.0 - First Release==&lt;br /&gt;
&lt;br /&gt;
SICHERUNGSMANAGEMENT&lt;br /&gt;
* Cloudbackup&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NETZWERK&lt;br /&gt;
*IPv6 Funktionalität&lt;br /&gt;
** Konfiguration zu externen Tunnelbrokern (z.B. HE.net)&lt;br /&gt;
** IPv6 DHCP + Router Advertisment&lt;br /&gt;
** DHCP-Relay (generell nun auch durch VPN Tunnel möglich)&lt;br /&gt;
** Regeln für DHCP werden automatisch für das entsprechende Interface angelegt&lt;br /&gt;
&lt;br /&gt;
* WLAN Access Point&lt;br /&gt;
** Virtuelle WLANs (zum Beispiel Gäste Netze)&lt;br /&gt;
** PSK oder Enterprise Authentisierung (Active Directory)&lt;br /&gt;
&lt;br /&gt;
*UMTS&lt;br /&gt;
** Generelle Internetverbindung über UMTS oder Fallback&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
PACKETFILTER&lt;br /&gt;
* Einzelne Host/Netze/Dienste oder in Kombination mit Gruppen möglich (kein Gruppenzwang mehr)&lt;br /&gt;
* Implied Rules Konfiguration&lt;br /&gt;
** Standarddienste wie Bootp, Netbios Broadcast... die nicht explizit freigeschaltet sind, können durch einen Klick aus dem vom Logging entfernt werden.&lt;br /&gt;
** Standarddienste wie VPN können durch einen Klick der Zugriff gewährt werden, ohne extra eine Regel zu schreiben.&lt;br /&gt;
* Static NAT, Hide Nat und deren Ausnahmen werden jetzt direkt im Paketfilter konfiguriert.&lt;br /&gt;
** Bedeutet: wenn solch eine Regel geschrieben wird, muss keine extra Regel mehr für die Freischaltung erstellt werden.&lt;br /&gt;
* Überarbeitet QoS Management&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
HTTP PROXY&lt;br /&gt;
* Deaktivieren der transparenten Funktion oder stoppen des Dienstes erwirkt auch Deaktivierung des Redirect (gilt auch für PoP3 Proxy)&lt;br /&gt;
* Virenscanning, Auswahl zwischen Comtouch und Clamav Virenscanner&lt;br /&gt;
* SSL Interception&lt;br /&gt;
* Webfilter/Contentfilter (kein Dansguardian mehr, alles über Squid und unserem Contentfilter)&lt;br /&gt;
** Dedizierte Konfiguration von Nutzer oder/und Netzwerken&lt;br /&gt;
** AdBlocking zentral möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
REVERSE PROXY&lt;br /&gt;
* Reverse Proxy für http/https&lt;br /&gt;
** Loadbalacing auf interne Server&lt;br /&gt;
** Bandbreitenmanagment&lt;br /&gt;
** diverse Filtermöglichkeiten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SPAM FILTER&lt;br /&gt;
* kein Bayes Filter mehr, nur noch über Comtouch Spamfilter und unserem Contentfilter&amp;lt;br&amp;gt;(Beispiel: pornografische Links)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NAMESERVER&lt;br /&gt;
* Erstellung eigener Zone Files über die Oberfläche (Domain als auch Reverse).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DIENSTE STATUS&lt;br /&gt;
* Zeigt nicht nur Stopp/Gestartet sondern auf Fehler.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
IPSEC&lt;br /&gt;
* Unterstützung von XAuth (interessant für iPhone und VPN Clients die das Unterstützen)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPEN VPN&lt;br /&gt;
* Site-to-Site Konfiguration nun auch möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLIENTLESS VPN&lt;br /&gt;
* VPN über den Browser für RDP und VNC ohne zusätzliche Plugins (moderner Browser erforderlich)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
USERMANAGEMENT&lt;br /&gt;
* Gruppenmanagement&lt;br /&gt;
* Integration in Verzeichnisdienste&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
CLI&lt;br /&gt;
* Komplett neue CLI Syntax&lt;br /&gt;
* CLI auch über die Weboberfläche möglich&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
UPDATE&lt;br /&gt;
* Beim Online-Update und Update über Speichermedium ist es möglich wieder auf die vorherige Version zurück&lt;br /&gt;
zu gehen.&lt;br /&gt;
&amp;lt;endFeed /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint UTM v10 }}&#039;&#039;&#039;Securepoint UTM v10&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp10| Securepoint 10]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- ******************************* --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox-flex check startbox-changelog&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;startbox&amp;quot; style=&amp;quot;margin-top: unset;&amp;quot;&amp;gt;&amp;lt;div class=&amp;quot;startbox-head&amp;quot;&amp;gt;&lt;br /&gt;
{{h1| Securepoint 2007nx}}&#039;&#039;&#039;Securepoint 2007nx&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;startbox-body&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*[[changelog_sp2007nx| Securepoint 2007nx]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Evgenim</name></author>
	</entry>
</feed>