انتشار ePO 5.10 SP1 Update 7 با بهبودهای امنیتی و پشتیبانی از TLS 1.3
شرکت ترلیکس (Trellix) نسخه ePolicy Orchestrator (ePO) 5.10.0 Service Pack 1 Update 7 را منتشر کرد. این بهروزرسانی علاوه بر رفع مجموعهای از مشکلات نرمافزاری، استانداردهای امنیتی ePO را ارتقا میدهد و قابلیتهای جدیدی برای مدیریت گواهیهای دیجیتال و ارتباط امن میان سرور ePO و Trellix Agent ارائه میکند. ترلیکس این نسخه را یک بهروزرسانی Recommended (توصیهشده) معرفی کرده است.
پشتیبانی از TLS 1.3 در ارتباط ePO و Trellix Agent
یکی از مهمترین تغییرات امنیتی در Trellix ePO 5.10 SP1 Update 7، اضافهشدن پشتیبانی از TLS 1.3 برای ارتباط میان سرور ePO و Trellix Agent است.
با این حال، فعالشدن TLS 1.3 به پشتیبانی Trellix Agent نیز وابسته است. تا زمانی که نسخه Agent مورد استفاده این قابلیت را ارائه نکند، ارتباط میان Agent و ePO با TLS 1.2 ادامه خواهد داشت.
ترلیکس برای حفظ سازگاری با نقاط پایانی موجود، پشتیبانی از TLS 1.2 را نیز حفظ کرده است. بنابراین نصب Update 7 بهتنهایی باعث قطع ارتباط Agentهای فعلی نخواهد شد؛ البته نسخه Agentهای تحت مدیریت باید پیش از ارتقا بررسی شود.
ارتقای امنیت رمزنگاری با FIPS 140-3
Update 7 همچنین قابلیت پشتیبانی از FIPS 140-3 را برای نصبهایی که ePO را در حالت FIPS اجرا میکنند، اضافه میکند.
بر اساس یادداشت انتشار، نسخههای SP1 تا Update 6 از FIPS 140-2 پشتیبانی میکردند، در حالی که SP1 Update 7 به FIPS 140-3 ارتقا یافته است. این تغییر برای سازمانهایی که الزامات امنیتی و رمزنگاری مبتنی بر استانداردهای FIPS دارند، اهمیت ویژهای دارد.
مدیریت خودکار گواهی برای سایت بهروزرسانی ترلیکس
یکی دیگر از قابلیتهای جدید این نسخه، مدیریت خودکار گواهی Root CA برای سایت پیشفرض بهروزرسانی Trellix یعنی update.nai.com است.
ePO اکنون میتواند گواهی موردنیاز را بهصورت خودکار دریافت و به سایت منبع پیشفرض متصل کند. این تغییر نیاز به مدیریت دستی گواهیها را کاهش میدهد و به حفظ ارتباط HTTPS امن میان ePO و زیرساخت بهروزرسانی ترلیکس کمک میکند.
امکان تعیین SAN سفارشی برای Agent Handler
در Update 7، راهبران میتوانند هنگام تولید گواهی Leaf برای Agent Handler مقدار سفارشی Subject Alternative Name (SAN) را تعیین کنند.
این قابلیت امکان تعریف نامهای دامنه سفارشی هنگام بازتولید گواهی را فراهم میکند. در صورتی که SAN سفارشی مشخص نشود، ePO از FQDN مربوط به Host استفاده خواهد کرد و مقدار Common Name قبلی نیز حفظ میشود.
بهروزرسانی مؤلفههای نرمافزاری و رفع آسیبپذیریها
یکی از بخشهای مهم این Update، ارتقای مؤلفههای ثالث مورد استفاده ePO است. مهمترین تغییرات شامل موارد زیر است:
-
Apache Tomcat: نسخه 9.0.120
-
Java: نسخه 1.8.0_501
-
OpenSSL: ارتقا از 1.0.2zj-fips به 3.5.7
-
Visual Studio برای Agent Handler: ارتقا از 2019 به 2022
-
MSOLEDB: نسخه 18.7.4
-
BC-FIPS: نسخه 2.0.0
-
BCTLS-FIPS: نسخه 2.0.19
-
Spring Framework: نسخه 5.3.49
یادداشت انتشار همچنین چندین مورد امنیتی را در این مؤلفهها برطرفشده اعلام میکند. از جمله، آسیبپذیری CVE-2025-66614 در کتابخانه Apache Tomcat، چند آسیبپذیری در Apache Log4j با شناسههای CVE-2026-34477، CVE-2026-34480 و CVE-2026-34478 و همچنین آسیبپذیری CVE-2026-22796 مرتبط با پردازش PKCS#7 در OpenSSL.
علاوه بر این موارد، کتابخانههای AngularJS قدیمی در Software Catalog نیز حذف یا اصلاح شدهاند و یک مشکل امنیتی مرتبط با ارزیابی Content Security Policy (CSP) نیز برطرف شده است.
رفع مشکلات Syslog و QRadar
Update 7 چند مشکل مرتبط با Syslog را نیز برطرف میکند. یکی از مشکلات باعث میشد خطاهای SSL در ارتباط با یکپارچهسازی QRadar Syslog، انتقال رویدادهای تهدید را بهصورت دائمی متوقف کند.
مشکل دیگری نیز باعث شکست اتصال آزمایشی Syslog روی معماریهای IPv6 میشد. علاوه بر این، ناسازگاری با RFC 5424 در بخش STRUCTURED-DATA مربوط به Syslog نیز اصلاح شده است.
رفع مشکلات System Tree
ترلیکس در این نسخه مشکلات مربوط به نمایش نقاط پایانی در System Tree را نیز اصلاح کرده است.
در نسخههای قبلی، در برخی شرایط نقاط پایانی بهصورت تکراری نمایش داده میشدند. Update 7 علاوه بر رفع این مشکل، امکان فعال یا غیرفعالکردن فیلتر ردیفهای تکراری را نیز در اختیار مدیران قرار میدهد.
بهبود عملکرد و رفع مشکلات عملیاتی
این نسخه چند مشکل عملکردی و عملیاتی را نیز برطرف میکند. برای نمونه، حجم بالای رخدادها (Events) در پوشه Debug میتوانست مصرف فضای دیسک را افزایش دهد. این مشکل در Update 7 اصلاح شده است.
همچنین مشکل HTTP Error 500 هنگام Import کردن Policy حجیم Firewall در Endpoint Security و اختلال Event Parser هنگام استفاده از Syslog Registered Server با Port بدون رمزنگاری 514 نیز برطرف شده است.
هشدار مهم درباره Trellix Agent 4.x
مهمترین نکته عملیاتی پیش از نصب ePO 5.10 SP1 Update 7 مربوط به نسخه Trellix Agent است.
پس از نصب این Update، Endpointهایی که از نسخههای قدیمیتر از Trellix Agent 5.0.0 استفاده میکنند، ارتباط خود را با سرور ePO از دست خواهند داد.
بنابراین مدیران شبکه باید پیش از نصب Update 7، تمام Agentهای تحت مدیریت را به نسخه 5.0.0 یا بالاتر ارتقا دهند.
ترلیکس در بخش Deprecated Items نیز تأکید کرده است که پشتیبانی از نسخههای Agent قدیمیتر از 5.0.0 حذف شده است. همچنین Legacy Mobile Plugin Service و کتابخانههای مدیریت Intel Active Management Technology (AMT) از فهرست اجزای پشتیبانیشده خارج شدهاند.
نکته مهم درباره Disaster Recovery
برای محیطهایی که از Snapshot Disaster Recovery استفاده میکنند، یک نکته مهم در فرآیند ارتقا وجود دارد.
طبق مستندات ترلیکس، بازیابی Snapshot در SP1 Update 7 ممکن است با خطا مواجه شود. برای رفع این مشکل باید ابتدا فایل DR_Update7.bat اجرا شود و سپس عملیات Cumulative Update Repair انجام گیرد. این فرآیند پیکربندی Apache را اصلاح کرده و کلیدهای معتبر ارتباط Agent-to-Server را بازیابی میکند.
ترلیکس همچنین مستند جداگانهای برای فرآیند بازیابی Disaster Recovery در ePO SP1 Update 7 منتشر کرده است.
مسیرهای پشتیبانیشده برای ارتقا
ترلیکس چند مسیر مشخص را برای ارتقا به Update 7 تعریف کرده است. برای نمونه، سیستمهایی که روی ePO 5.10.0.2428.68 قرار دارند، بسته به وضعیت Update قبلی باید ابتدا به Update 15 و سپس SP1 Update 7 برسند.
همچنین سیستمهای دارای ePO 5.10.0.4098.4 (SP1) میتوانند مستقیماً به SP1 Update 7 ارتقا پیدا کنند. سیستمهای SP1 Update 1 تا Update 6 نیز مسیر مستقیم ارتقا به Update 7 را دارند.
جمعبندی
Trellix ePO On-prem 5.10.0 SP1 Update 7 یکی از بهروزرسانیهای مهم این پلتفرم برای محیطهای سازمانی محسوب میشود. این نسخه علاوه بر رفع مشکلات متعدد در بخشهای مدیریت Endpoint، Syslog، System Tree و Performance، مؤلفههای نرمافزاری مهمی مانند OpenSSL، Apache Tomcat و Log4j را نیز بهروزرسانی میکند.
پشتیبانی از TLS 1.3، ارتقا به FIPS 140-3، مدیریت خودکار گواهی Root CA و امکان تعیین SAN سفارشی برای Agent Handler از مهمترین قابلیتهای جدید این نسخه هستند.
با توجه به تغییرات اعمالشده، سازمانهایی که قصد نصب Update 7 را دارند باید پیش از اجرای فرآیند ارتقا، نسخه Trellix Agent تحت مدیریت، مسیر Upgrade، وضعیت FIPS و سناریوی Disaster Recovery را بررسی کنند. مهمترین پیشنیاز نیز ارتقای نسخه(های) قدیمیتر از نسخه 5.0.0 نرم افزار Trellix Agent است؛ زیرا این نقاط پایانی پس از نصب Update 7 ارتباط خود را با سرور ePO از دست خواهند داد.
اطلاعات نسخه
-
محصول: Trellix ePolicy Orchestrator (ePO) On-prem
-
نسخه: 5.10.0 Service Pack 1 Update 7
-
تاریخ انتشار: 11 اوت 2026
-
Build:
ePO_5.10.0_SP1_UP7_2007 -
وضعیت انتشار: Recommended
-
پیشنیاز: ندارد.
- یادداشت انتشار: https://docs.trellix.com/bundle/trellix-epolicy-orchestrator-on-prem-5.10.0-release-notes