pfSense带给大家最新的2.4.3版本,免费开源,本次更新修复了一些已知的bug和重要的安全修复,同时,加入了一些新的实用功能和新特性,对于开发者而言无疑是更有帮助的,有需要的朋友欢迎使用。
pfSense是一个FreeBSD下的免费开源的防火墙和路由器软件。
pfSense是源自于m0n0wall的操作系统。它使用的技术包括Packet Filter,FreeBSD 6.x(或DragonFly BSD,假如ALTQ和CARP完成了的话)的ALTQ(以出色地支持分组队列),集成的包管理系统(以为其环境扩展新的特性)。
本版本包含几个重要的安全补丁,包括上周讨论的问题:
CVE-2018-8897的FreeBSD安全公告FreeBSD-SA-18:06.debugreg
关于CVE-2018-6920和CVE-2018-6921的FreeBSD勘误通知FreeBSD-EN-18:05.mem
修复了pkg_mgr_install.php中潜在的LFI #8485 pfSense-SA-18_04.webgui
修复了pkg_mgr_install.php中潜在的XSS #8486 pfSense-SA-18_05.webgui
此外,2.3.5-p2还包含2.4.x版本分支中已解决项目的修正:
修复了RRD错误输出编码#8269 pfSense-SA-18_01.packages中的潜在XSS向量
修复了diag_system_activity.php输出编码#8300中 潜在的XSS向量pfSense-SA-18_02.webgui
更改sshd以使用延迟压缩#8245
为防火墙时间表范围描述添加编码#8259
除安全更新外,新版本还针对各种小问题提供了一些有益的错误修复。
有关版本更改的完整列表,请参阅2.4.3-p1发行说明和2.3.5-p2发行说明。
目前,pfSense 2.3.x只是一个安全和勘误维护分支。pfSense 2.4.x是主要的稳定支持分支。如果防火墙硬件能够运行pfSense 2.4.x,请考虑升级到该版本。
如果您尚未升级到pfSense 2.4.0或更高版本,请在更新之前阅读2.4.0发布声明中的信息,以获取可能影响防火墙升级到pfSense 2.4.x版的重要信息。
如果因为硬件限制或其他原因,防火墙无法升级到pfSense 2.4.x,请参阅pfSense 2.3.5-RELEASE公告以获取有关最新2.3.x版本的信息。
更多版本下载地址:https://www.pfsense.org/download/