このセクションでは、2023 リリースで、MOVEit 製品チームが追跡し、解決した問題について説明します。操作性テストでお客様からご提案いただいた、または発見していただいた変更点の中には、問題または欠陥として追跡されていないものもあります。これらの改善点の概要については、「新機能」のセクションを参照してください。

ID

カテゴリ

解決された問題

57975 Config ユーティリティ Gateway トンネル設定が、デフォルトの NIC のループバック (127.0.0.1) のリッスンにのみ制限されている。
53877 DMZBackup DMZBackup ユーティリティがデータベースファイルをバックアップできない。
63377 セキュリティ API.js の脆弱性。
64142 サーバー 大きな規模でガベージコレクションの例外が発生する。
64816 サーバー/SFTP SSH サーバーのハードニング。
66054 アドホック 管理者ユーザーが [送信確認の表示] リンクを使用できない
66359 サーバー/SAML IDP が無効になっても、SAML アサーションによるログインを許可している。
66379 Web ファーム [Allow HTTPS Access via HTTP Clients (HTTP クライアントからの HTTPS アクセスを許可する)] をオフにした場合、別の Web ファームノードでの Web インターフェイスによるファイルのアップロードが失敗する
65385 サーバー 作成されたフォルダーにアンパサンドが使用されている場合、フォルダー共有の通知が空白になる。
65619 サーバー DMZBackup と DMZRestore がライセンスの場所のレジストリ値をスキップしない
65857 サーバー ホームフォルダーのアクセス許可が複製されたユーザーに正しく追加されない
65975 SFTP 新しい SFTP サーバーが setattributes コマンドを正しく処理しない
63945 データベース UTC で実行される MySQL でユーザーを複製する際、フォルダーテーブルの更新中に内部データベースエラーが発生する
57349 サーバー カスタム通知の設定時に、例文 E メールやテスト E メールにサポートされていないマクロが動作することが示される
59160 サーバー ファイルリストページの arg06 入力値で整数オーバーフローが発生する可能性がある
60150 サーバー Moveit Transfer でのキーローテーション中に、SSH クライアントキーと SSL クライアント証明書が新しいキーに変換されない
62374 サーバー MOVEit TRANSFER 14.0.2.34 ASP.NET_SessionId がセキュアとしてマークされない
62665 UI [PassChangeRequestMaxAge] マクロが何も返さない
62666 サーバー設定 新しいファイル管理者ユーザーに対して、パスワードを送信するためのオプションが表示される
63041 サーバーインストール MOVEit Automation と MOVEit Transfer が、MySQL パスを引用符、スキャンなしで保存するため、信頼されていないパスになる
4352 WebUI 信頼されたホストキャッシュが組織単位ではない
6975 AV/DLP DLP ポリシーにアポストロフィ (単一引用符) が含まれる場合に SQL の例外をキャッチした
29796 ライブビュー。 ライブビュー - OrgAdmin の代理として SysAdmin がライブビューにアクセスするとエラーが表示される
48368 設定 ユーザー 'sysadmin' は、別のセッションで他の組織の組織管理者に既に指定されている。
49049 グループ GroupAdmin が TempUsers をグループメンバーとして手動で追加することができず、「無効なユーザー名です」というメッセージが表示される。
52033 共有フォルダー。 表示プロファイルで [File name is download link (ファイル名がダウンロードリンク)] が有効な場合、共有フォルダーからファイルをダウンロードできない
52956 サーバー 管理者ユーザーがパスワードの有効期限の通知を受け取る (E メールやバナー)
66246 アドホック トークンの有効期限が切れると、ファイルアップローダに障害が発生する。
64601 サードパーティ (Microsoft IIS) 特定のエラーページに対する IIS による情報開示。

緩和策:MOVEit Transfer で使用する IIS サーバーのハードニング手順については、MOVEit Transfer Progress Community が管理しているナレッジベースの記事「脆弱性スキャナー、侵入テストおよびハードニングに関する FAQ」のトピックで確認できます。

https://community.progress.com/s/article/MOVEit-Transfer-Vulnerability-Scanner-Penetration-Testing-and-Hardening-FAQ-s

65473 サーバー/MFA E メールのみの MFA ワークフローが、E メールスキャナーで正しく動作しない
68126 サーバー/Web ファーム MFA 設定後に Web ファームノードを切り替えると、サインオンのワークフローが後退することがある
68130 サーバー/SFTP 解読済みメッセージの検証に失敗しました:SFTP でファイルをダウンロードする際に「メッセージの長さの不一致」が発生する
68699 サーバー/WebUI Web ファームのインストールでパスワードを変更した後、一時ユーザーからパスワードの変更を求められる。