ManageEngine ha liberado su nueva versión de ADAudit Plus, se trata de la versión 7065.
Te traemos las mejoras, problemas resueltos y nuevas características más relevantes de las últimas versiones.
Build 7065 (08 de julio de 2022)
Correcciones
- Se solucionó una vulnerabilidad de inyección de SQL solo para administradores informada por hir0ot.
Build 7063 (28 de junio de 2022)
Correcciones
- Se solucionó un problema con las alertas de GPO que no se generan cuando ADAudit Plus no puede resolver el objectGUID de un GPO.
- Se solucionó un problema con el mensaje de error que no se muestra cuando el archivo EVTX no está escrito.
Build 7062 (17 de mayo de 2022)
Correcciones
- Cuando 2FA está habilitado, el segundo factor de autenticación ahora se puede restablecer para la cuenta de administrador predeterminada si ha perdido su dispositivo de autenticación o si no puede recuperar los códigos de autenticación.
- La configuración de ADSync ahora solo puede ser modificada por técnicos con acceso de escritura a la página Configuración de dominio.
- Se solucionó un problema con la visualización de informes programados con caracteres especiales en los nombres de los archivos.
- En la auditoría de recursos compartidos de archivos, se solucionó un problema con la recopilación de eventos de unidades montadas en modo agente.
- Al crear perfiles de alerta, se solucionó un problema que causaba que desaparecieran los perfiles de informe previamente seleccionados.
- En la auditoría de Azure, se solucionó un problema con la visualización de la información de MFA cuando se utiliza la API gráfica de Microsoft.
- Se han realizado mejoras de rendimiento en el procesamiento de eventos en modo C de NetApp.
- Se agregó una solución para admitir el cambio de formato de syslog de EMC Isilon en las versiones más recientes.
- Se agregó una solución para admitir la autenticación en las últimas versiones de EMC Isilon.
Build 7060 (30 de marzo de 2022)
Características
- La comunicación entre el agente y el servidor ya está autenticada.
Mejoras
- Se han introducido alertas de interfaz de usuario y notificaciones por correo electrónico para forzar el cambio de contraseña para la cuenta de administrador predeterminada después de la solicitud de licencia. ( Nota : para los usuarios con licencia, los técnicos no podrán iniciar sesión hasta que se cambie la contraseña de administrador predeterminada).
- Ahora se pueden copiar varios perfiles de alerta de forma masiva en varios dominios.
Correcciones
- Se solucionó una vulnerabilidad de ejecución remota de código no autenticado ( CVE-2022-28219 ) informada por Naveen Sunkavally en Horizon3.ai.
- Se solucionó un problema que causaba un retraso en la exportación de informes.
- Se solucionó un problema con el filtrado de nombres de grupos usando guiones bajos (_) en informes personalizados.
- Las marcas de tiempo en los gráficos de informes personalizados ahora muestran la fecha y la hora en lugar de la época.
- En la función de búsqueda agregada, se solucionó un problema al recuperar datos de resumen de inicio de sesión.
- En los informes programados, se solucionó un problema que impedía exportar gráficos cuando se seleccionaba el horario comercial.
- Se ha solucionado el problema del recopilador de fotogramas de grabación de sesión de usuario.
- Se solucionó un problema que provocaba el rechazo de las credenciales más nuevas durante la configuración de EMC Isilon.
Build 7055 (marzo de 2022)
Mejoras
- Ahora se pueden establecer direcciones URL personalizadas para los proveedores de servicios mientras se habilita SAML SSO.
Correcciones
- Se corrigió una vulnerabilidad de escalada de privilegios (CVE-2022-24978) informada por Sahil Dhar que permitía a un usuario con pocos privilegios acceder a la contraseña de texto sin formato de la cuenta de inicio de sesión integrada de ADManager Plus.
- Los archivos jar antiguos de Log4j ahora se eliminan automáticamente durante la actualización.
- Se solucionó el problema que impedía que los informes de inicio de sesión y auditoría de archivos mostraran datos antiguos después de actualizar a la compilación 7054.
En Agrega nos interesa que obtengas el mayor provecho de tus herramientas y servicios.
Solicita tus capacitaciones y actualizaciones al correo soporte@agrega.com
Equipo de Operaciones IT | Agrega
¿Qué tan útil ha sido este blog?
¡Haz clic en una estrella para calificarla!