Kerio Control 9.4.5 Patch 1 Build 8573

شرکت GFI چند هفته پیش یه Patch برای نسخه 9.4.5 از UTM معروف و محبوب خودش یعنی Kerio Control ارائه داد. مهم ترین تغییرات در این Patch ارائه سازگاری بین Active Directory در ویندوز 2025 با این محصول و همین طور رفع یه ایراد امنیتی از نوع XSS یا همون Cross Site Scripting هست.

ما هم امروز این نسخه رو بعد از 2 هفته تست، تقدیم همراهان و همکاران عزیز میکنیم.

به نقل از وب سایت رسمی این شرکت، نسخه جدید شامل بهبود و تغییرات زیر بوده:

New Features
Added support for joining Active Directory controllers using encrypted connection. This allows Kerio Control to join domains hosted on Microsoft Windows Server 2025.
Added support for creating GeoIP presets in IP address groups in the local user interface without going through GFI AppManager.
Fixes
Fixed an issue where an incorrect SSL certificate was being served to V|P|N users.
Fixed an issue where GFI AppManager registration would time out frequently.
Fixed an issue where the “persistent connection” V|P|N option did not work correctly on MacOS.
Fixed an issue where upgrading and downgrading Kerio Control over GFI AppManager did not work correctly.
Security Enhancements
Kerio Control 9.4.5p1 has been hardened against XSS exploits. Users on older versions are advised to upgrade to this release.
Resolved vulnerability CVE-2024-52875

توی نسخه کرک شده؛ ما AppManager رو به صورت پیش فرض غیرفعال کردیم، که البته با توجه به اینکه به Cloud شرکت GFI متصل میشه، کاربردی نداره.

مثل همیشه هم installer که به صورت یه فایل iso هست و می تونید ازش برای یه نصب جدید استفاده کنید و هم upgrade image که به صورت یه فایل img هست و می تونید ازش برای upgrade کردن نسخه فعلی تون استفاده کنید ارائه شده.

این نسخه هم مثل نسخه گذشته از کرنل 4.19 استفاده میکنه بنابراین سخت افزارهایی توسط این نسخه از Kerio Control پشتیبانی میشن که توسط این نسخه از کرنل تحت پشتیبانی هستن. لازم به ذکر هست که در این نسخه میزان رم مورد نیاز به 4 گیگابایت تغییر کرده و حداقل فضای هارد دیسک هم 12 گیگابایت هست.

اگه مایل هستید تا Requirements این نسخه رو مطالعه کنید می تونید از این صفحه در سایت شرکت GFI این کار رو انجام بدید.

اگه تمایل دارید لیست سخت افزارهای مورد پشتیبانی در این نسخه رو داشته باشید، یه فایل HTML توسط شرکت GFI در این صفحه از مستنداتشون قرار داده شده که همه رو لیست کرده و می تونید از اینجا دریافتش کنید.


تذکر: نرم افزار Kerio Control قابلیت آپدیت خودکار دارد که به صورت پیش فرض هم فعال است. اگر مایل نیستید تا با ارائه نسخه جدید از طرف شرکت GFI سیستم کرک شده شما به نسخه کرک نشده جدید این شرکت آپدیت شود بایستی از بخش Configuration به تب Advanced Options رفته و در تب Software Update تیک مربوط به Download and upgrade to new versions automatically in time range رو بردارید.


امیدوارم بتونه برای همکاران و همراهان عزیرمون مفید واقع بشه.

Kerio Control Software Appliance Installer (ISO)

Link: kerio-control-installer-9.4.5-p1-8573.rar

Size: 632 MB

Kerio Control Appliance – upgrade image

Link: kerio-control-upgrade-9.4.5-p1-8573.rar

Size: 394 MB

License Files

license018.rar

Password: www.digiboy.ir

۸۳ دیدگاه نوشته شده است! می توانید دیدگاه خود را بنویسید

  1. یوسف گفت:

    محمد جان سلام
    مثل همیشه عالی ، دستت درد نکنه

  2. Nima گفت:

    سلام بسیار بسیار سپاسگزاریم از شما
    یک سوال از نسخه
    9.4.3 build 8353
    مستقیم میشه به این نسخه اپگرید کنم؟

  3. وحید.ک گفت:

    بسیار عالیی
    دم شما گرم

  4. nehru گفت:

    Thank you so much, digiboy.

  5. محمد گفت:

    سلام
    ببخشید یه سوال ؟ آیا کریو نسخه کلاینت برای اندروید داره؟ ینی میخوام ببینیم میتونم این سیستم رو به صورت بی سیم برای موبایل هم راه اندازی کنم؟

  6. ابوالفضل گفت:

    با عرض سلام و تشکر از گروه دیجی بوی
    در این ورژن مانند ورژن قبلی مشکل نمایش ترافیک لوکال و محاسبه در اینترنت کاربر را دارد
    راهی برای حل این مشکل وجود دارد؟

    • محمد گفت:

      ابوالفضل جان این مشکل چی هست؟ قاعدتاً باید مستندات تولید کننده رو بررسی کنی ببینی اونا چی میگن. اما من تا به حال به این مشکل بر نخوردم. برامون توضیح بده لطفاً که منظورت چی هست؟

      • ابوالفضل گفت:

        برای کاربران اگر شما محدودیت ترافیک اینترنت تعریف کنید که مثلا 10گیگ در ماه اینترنت استفاده کنند، ترافیک شبکه داخلی “مثلا ارتباط با سرور مالی داشته باشد” آن را نیز ترافیک اینترنت محاسبه میکند و یوزر بلاک میشود و در قسمت user statistics حجم مصرف را با محاسبه اینترنت و شبکه نشان می دهد. برای این مورد تنها راهی که پیدا کردم در قسمت Accounting and Monitoring لازمه رنج آی پی را در Exclude traffic قرار دهم. اگر راه دیگری دارد لطفا بفرمایید. باتشکر

      • ایمان گفت:

        سلام. من در چند پست قبل کریو این مورد رو عنوان کردم.
        وقتی برای کاربران کوتا تعریف کنید، حجم ترافیکهای لوکال که با رنگ سفید هست جزو ترافیک مصرفی کاربران محاسبه میشه. مثلا اگر کاربران در شبکه داخلی بین زون سرور و کلاینت (بین دو اینترفیس غیر از اینترفیس اینترنت) دیتا جابجا کنند (مثلا اشتراک فایل یا هر نوع دیگر ترافیک) این ترافیک جزو حجم کابران محاسبه میشه.

        • mohsen گفت:

          این چیزی که میگید رو من تست کردم
          من الان 4 تا اینترفیس دارم
          که یکی اش مربوط به اینترنت هست و بقیه اش مربوط به شبکه ی داخلی
          3 تا رنج آی پی هم برای شبکه ی داخلی ام دارم
          و هر کار کردم بازم ترافیک داخلی رو محاسبه میکنه که نباید این کار رو بکنه
          در ورژن های قبلی این مشکل وجود نداشت
          مجبور شدم کلا برم روی ورژن های قبلی

    • Ali گفت:

      تو این نسخه منم همین مشکل را دارم ترافیک داخلی و اینترنت را با هم محاسبه میکنه تو کوتا و وقتی حجم اینترنت کاربر تمام میشه دسترسی لوکال هم قطع میشه!

  7. علیرضا گفت:

    باسلام باتشکر از سایت خوب دیجی بوی
    برای دسترسی به کریو کنترل از راه دور روشی وجود داره قبلا از طریق my kerio استفاده میکردیم که قطع شده ممنون میشم راهنمایی کنید

  8. محمد گفت:

    درود بر همه دوستان
    من 3 نقطه در یک مجموعه کریو دارم
    و بر روی بستر اینترنت و کریو تانلینگ با هم ارتباط دارند

    منتها بر روی دو نقطه مصرف تالینگ به شدت زیاد می باشد
    مثلا حدود 5 ترابایت برای یکماه

    این مورد فقط در این مجموعه ایجاد شده و مجموعه های دیگه ک ارتباط دوتایی دارم مشکلی نیست

  9. Arash گفت:

    به نام خدا
    با سلام و عرض ادب
    ابتدا لازم میدانم از دوستان عزیز دیجی بوی بابت زحماتیکه در ارایه مطالب بدون هیچگونه چشم داشتی میکشند تشکر میکنم.
    بنده در دو شرکت کریو نصب کرده بودم با رم 8 گیگ یکی آپگرید شد اما دومی وقع آپگرید از رم ایراد میگیره که کم است.حتی رفتم لاگ فایلها و دیتاها را حذف کردم ولی مشکل حل نشد
    در صورت امکان جهت رفع مشکل راهنمایی کنید
    با تشکر فراوان

    • آرش گفت:

      سلام و ارادت
      آرش جان اگر نسخه قدیمی دارین پیشنهاد می کنم بصورت پله ای آپدیت ها رو نصب کنی، به احتمال زیاد مشکلتون برطرف میشه

  10. پرهام گفت:

    درود و سپاس محمد عزیز.

  11. جواد(jk) گفت:

    سلام بر مهندسین دیجی بوی
    ممنون برای تمام زحماتتون

  12. سلمان حسيني گفت:

    مدتیه که واسه لاگین به کریو به مشکل خوردم
    با یوزر ادمین اوکال میتونم وارد پنل مدیریتیش بشم(admin)
    ولی با یوزر اکتیو دایرکتوری که دسترسی ادمین داره نمیتونم وارد بشم

  13. امین گفت:

    چطور میتونم تاریخ صفحه statics رو بروز کنم هیچ دیتایی نشون نمیده
    پایین صفحه دیدم نوشته The latest data update: 12/31/1969 04:00:00 pm

  14. ابراهیم گفت:

    سلام
    آقا دمت گرم

  15. Bullet گفت:

    Kerio Control 9.4.5 Patch 2 موجود است.
    kerio-control-installer-9.4.5-8629

  16. Ami گفت:

    Any offline update for IPS? thanks

  17. impvision گفت:

    Disable the IPS/IDS control system (“Intrusion Prevention” -> uncheck “Enable Intrusion Prevention”).
    Click “Apply”.
    Download the updated v3.480/2.3075 database for Kerio Control – https://mega.nz/file/xR8knBzB#32l9D-48nzi7tCQJA2ZMVLijm1p-ipnz8BhgzNOUh70 or https://file.io/BnMcpgUeg2fN .
    Enable SSH support (“State” -> hold down the SHIFT key and go to “System Status -> click “Enable SSH”).
    Connect using WinSCP and delete the old rules in the “/var/winroute/snort/templates/” folder.
    Copy the contents of the “snort-3.480-2.3075.zip” archive to the root folder.
    Enable the IPS/IDS control system (“Intrusion Prevention” -> check “Enable Intrusion Prevention”).
    Click “Apply”.
    Restart Kerio.

  18. محمد گفت:

    با سلام و خسته نباشید
    موردی که بعد از آپگرید برخوردیم این بود که هنگام باز کردن بعضی از سایت ها بر روی کلاینت ها certificate کریو روی browser نمایش داده میشه و میگه invalid هست ما برای حل این مشکل در قسمت inspector مربوط به رول را none کردیم شما پیشنهادی برای حا این مشکل دارید؟

  19. aboulfalz گفت:

    سلام به همگی
    کسی آپدیت antivirus رو داره محبت کنه بگذاره , همین طور GOIP
    تشکر از همه دوستان :))

  20. میلاد گفت:

    سلام دوستان
    من یک مینی کامیوتر دارم
    وقتی روش ویندوز یا ابونتو نصب میکنم همه چی خوبه
    اما وقتی روش kerio control نصب میکنم وضعیت دیسک میشه foreign
    تو بایاس sata در حات ahci هست و حالت دیگه ای هم برای انتخاب نداره
    روی 2 مدل ssd و 1 مدل nvme امتحان کردم
    سکیوریتی رو از تو باباس غیر فعال کردم بازم همینجوریه
    دیسکی که کریو نصب شده و foreign شده رو رو مادربرد دیگه میزارم بالا میاد.
    ولی رو این مینی کیس نه

    • میلاد گفت:

      سلام مجدد

      درست شد. موقع نصب اونجایی که تایید نهایی برای نصب رو میده و عدد 135 رو تایپ میکنی، با کلید F8 تو مد UEFI نصب میکنه و با کلید Enter تو مد BIOS

      و من Enter میزدم درحالی که مادربرد من فقط UEFI داشته.

  21. Bullet گفت:

    Version 9.4.5 Patch 2

    Released: January 31, 2025

    General Improvements:

    The OVF size has been increased from 8 GB to 32 GB, supporting more robust deployments.

    Security Enhancements:

    Enhanced security when communicating with all DDNS providers.
    Upgraded curl to version 8.11 for improved performance and reliability.

    GFI AppManager Updates:

    Fixed an issue where guests were incorrectly reported in GFI AppManager as licensed devices.
    Added the option to locally disable GFI Agent functionality

  22. امیر گفت:

    با سلام
    امکانش هست نسخه جدید کریو Version 9.4.5 Patch 2 بارگذاری نمایید.تشکر

  23. Meti گفت:

    سلام و روزبخیر

    با توجه به مشکل عدم باز شدن بعضی از سایت ها در نسخه های بروز کریو که چندتا از دوستان خورده بودن خواستم توضیحی بدم که لاگ Security رو بررسی کنند احتمالا توسط intrusion prevention گرفته می شه که اگه درست بود میتونن براساس ID مشخص شده در لاگ مستثنی کنند.

  24. kvn گفت:

    با سلام و خسته نباشید

    موقع جوین به دامین 2025 خطا میده
    Directory Server : Strong (er) authentication required

    فکر کنم با نسخه 2025 مشکل داشته باشه هنوز
    راه حلی داره ؟؟
    تشکر

    • محمد گفت:

      روش غیر اصولی با غیر فعال کردن این موارد متصل میشه
      Computer Configuration > Policies > Security Settings > Local Policies > Security Options.

      Domain controller: LDAP server channel binding token requirements – “When Supported”

      Domain controller: LDAP server signing requirements – “None”

      Domain controller: LDAP server Enforce signing requirements – “Disabled”

      اما اگر روش بهتری هست دوستان راهنمایی کنند.

  25. آیدین گفت:

    درود
    راهی برای افزایش حجم دیسک کریو کنترل سراغ ندارید؟
    روی VM نصب هستش و افطایش دیسک راحته اما چطور به سیستم عامل کریو بگیم که دیسک رو expand کنه و از فضای اضافه شده استفاده کنه؟

  26. ابوالفضل گفت:

    باسلام. دراین نسخه آسیب پذیری cve-2024-52875 برطرف شده؟

  27. Meti گفت:

    سلام و روزبخیر

    دوستان عزیز یه موردی لطفا راهنمایی کنند ممنون میشم. من یه سایت برای نمونه دارم به آدرس http://www.ahan.shop که توسط intrusion prevention در کریو کنترل drop میشه.

    IPS: Alert, severity: Blacklist, Rule ID: 1:2400005 ET DROP Spamhaus DROP Listed Traffic Inbound group 6, proto:TCP, ip/port:192.168.200.245:57718 -> 95.216.162.74:443

    با توجه به لاگ دلیل دراپ شدن دیتابیس Spamhaus اما من در سایت
    https://check.spamhaus.org
    ip سایت مورد نظر رو چک میکنم مشکلی نداره.

    فعلا Exclude کردم ip موردنظرم رو اما میخوام ببینم آیا روی بقیه کریو کنترل هم دراپ میشه این ip یا راه کار خاصی براش وجود داره؟

  28. Mohsen گفت:

    سلام و روزبخیر
    میگن از ورژن 9.2.5 تا 9.4.5 آسیب پذیری 8.8 داره CVE-2024-52875
    لطفا اگر پچ برای این مورد اومد قراردهید.
    باتشکر

  29. Decoderlite گفت:

    سلام
    لطفا نسخه 9.4.5 Patch 2 (released on 2025-01-30) رو به همراه کرک قرار بدید.

  30. Meti گفت:

    سلام و روزبخیر

    دوستانی که لایسنس دارند لطف میکنن یه بک آپ از فولدر Snort برای ما ها بزارن؟

  31. hamed گفت:

    سلام وقت بخیر

    من میخام از وزژن 9.4.2 پچ1 به این نسخه اپگیرد کنم دستگاه من 100 گیگ هارد و8 گیگ رم داره . اما پیغام operation could not be completed due to unavailable free space in memory رو میگیرم
    لایسنس رو هم اپدیت کردم.

    ممنون میشم کسی اطلاعی داره کمک کنه

  32. elyas گفت:

    بعد از آپدیت به این نسخه :
    ارتباط آنتی ویروس کلاینت ها با آنتی ویروس سمانتک سرور قطع شد
    سایت های داخلی لوکال که روی https بودند قبلا روی بروزرها درست نشون می داد الان همه not secure شدند

  33. امیر گفت:

    سلام
    من کریو کنترول ورژن 9.4.5 پتچ 1 رو نصب کردم و اکتیو دایرکتوری هم رو ی ویندوز 2025 هست و کانکت نمیشه ؟

  34. محمود گفت:

    سلام
    من روی یه مینی کیس hp نسل 7 با ssd m2 میخوام نصب کنم. ارور Hard drive not found میده. ssd ساتا بذارم بجای m2 نصب میشه؟

  35. خسروبیگی گفت:

    سلام
    دوستان برای مشکل تجمیع ترافیک داخلی شبکه با اینترنت راه حلی پیدا نشد؟

    “وقتی برای کاربران کوتا تعریف کنید، حجم ترافیکهای لوکال که با رنگ سفید هست جزو ترافیک مصرفی کاربران محاسبه میشه. مثلا اگر کاربران در شبکه داخلی بین زون سرور و کلاینت (بین دو اینترفیس غیر از اینترفیس اینترنت) دیتا جابجا کنند (مثلا اشتراک فایل یا هر نوع دیگر ترافیک) این ترافیک جزو حجم کابران محاسبه میشه.”

  36. بهمن گفت:

    ضمن تشکر از زحمات شما.
    دوستان من پس از آپدیت به دو مشکل برخوردم،
    یکی در قسمت کانتنت فیلتر که قوانین تعریفی عمل نمی‌کنه.
    دو، در بخش مانیتور، لینک‌های باز شده توسط کاربران دیده نمی‌شه که این باید ناشی از عدم تنظیم
    HTTPS Decrypt and Filter
    باشه.
    وقتی این گزینه رو فعال می کنم اینترنت برای اپلیکیشن های کاربران قطع میشه از جمله تیمز و غیره.
    لازم به ذکره که استثنائات برای دیکریپشن رو هم اعمال کردم تا برای مثال سرویس تیمز و مایکروسافت دیکریپت نشه.
    آیا کسی با چنین موردی برخورده و آیا راه حلی دارید؟
    متوجه هستم که یک جای تنظیمات مشکل داره ولی متاسفانه پیداش نمی کنم.

  37. رضا گفت:

    دوستان راهی سراغ ندارن WebFilter بدون خرید لایسنس فعال بشه هزینه معقول هم داشته باشه پرداخت می کنیم

  38. ناصر گفت:

    سلام محمد جان
    اگر امکانش هست راهنمایی کنید چرا در قسمت Content Filter این خطا رو نمایش می دهد؟( Kerio Control web Filter Is Not Activated,Categorization Is Disable)
    و به هیچ وجه رول های Content Filter کار نمی کند.
    از کریو ورژن 9.4.5 build 8526 استفاده می کنم
    با سپاس

    • ناصر گفت:

      اگر نیاز به لاسنس داره
      هزینه لایسنس چقدر است؟

      • محمد گفت:

        سلام ناصر جان،
        چون برای Categorization نیاز هست که به سرور های GFI وصل بشه و ازشون دانلود کنه.
        بله، میتونید از لایسنس اختصاصی استفاده کنید. توی پست نوشته شده که چطور میتونید از بچه ها جویای جزئیاتش بشید. از همون طریق دنبال بفرمایید لطفاً.

  39. رضا گفت:

    باسلام

    من یک مشکلی برام پیش آمده که وقتی آپدیت میکنم دیگر MAP 443 برروی کریو کار نمیکند.
    کسی تجربه ای دارد؟

  40. آروین گفت:

    من به همین ورژن آپدیت انجام دادم ولی قسمت Content filter از کار افتاده!

    این خطا رو تو قسمت Log-Error دارم لایسنس 18 رو هم بهش دادم ولی فرقی نکرد

    Unable to activate Kerio Control Web Filter: Server returned ‘(251) Unknown product license

  41. ramin گفت:

    سلام و درود.
    لطفا نسخه 9.4.5 Patch 2 (released on 2025-01-30) رو به همراه کرک قرار بدید.
    با سپاس

دیدگاه خود را در پاسخ به پرهام به ما بگویید.