R77.30 — рекомендуемые обновления с инструкциями

В этой статье перечислены обновления, доступные для R77.30. Обновления приведены ниже по накопительному принципу, то есть последнее обновление (в верхней части таблицы) включает в себя все предыдущие.

Обновления для ОС Gaia

Используйте CPUSE на портале Gaia для оперативного обновления решений Check Point. Для скачивания некоторых пакетов вы должны иметь подписку на тех. поддержку Software Subscription or Active Support plan.

  Описание обновления Дата выхода обновления Gaia
CPUSE
Offline
Gaia
Legacy
CLI
Обновление # 5 sk108192 — R77.30 — Security and stability enhancements for Security Gateway (Безопасность и стабильная работа шлюза) 25 ноября 2015  (TGZ)  (TGZ)
Обновление # 4 sk106994 — R77.30 — Improved overlapping rules verification and H.323 protocol stability (Усовершенствованные правила верификации и стабилизация протокола  H.323) 10 августа 2015 Включает рекомендуемые обновления # 5 Включает рекомендуемые обновления # 5
Обновление # 3 sk106499 — Check Point response to CVE-2015-2808 (Bar Mitzvah) and OpenSSL CVE-2015-1789 (Связь Check Point с CVE-2015-2808 (Bar Mitzvah) и OpenSSL CVE-2015) 06 июля 2015 Включает рекомендуемые обновления # 5 Включает рекомендуемые обновления # 5
Обновление # 2 sk106334 — Memory consumption on Security Gateway with enabled Anti-Virus blade increases during inspection of CIFS traffic (Потребление карты памяти шлюза безопасности в случае поддержки блейда Антивирус возрастает в период контроля CIFS трафика). 09 июня 2015 Включает рекомендуемые обновления # 5 Включает рекомендуемые обновления # 5
Обновление # 1 sk106196 — Policy installation might fail with «ERROR: stab identifier <lsv_profiles> for host redefined» (Политики безопасности идентифицируют ошибки). 31 мая 2015 Включает рекомендуемые обновления # 5 Включает рекомендуемые обновления # 5

(*) Дополнительные обновления предоставляются по требованию. Обратитесь к соответствующим решениям.

 

Обратите внимание:

  1. За характеристиками и инструкцией по установке вы можете обратиться к статьям с описанием обновлений, приведенным в таблице.
  2. Часть обновлений актуальна не для всех ОС.

 

Обновления для SecurePlatform, Linux, IPSO, Windows

  Описание обновления Дата выхода обновления SecurePlatform,
Linux
IPSO Windows
Обновление # 5 sk108192 — R77.30 — Security and stability enhancements for Security Gateway (Безопасность и стабильная работа шлюза) 25 ноября 2015  (TGZ)  (TGZ)  (TGZ)
Обновление # 4 sk106994 — R77.30 — Improved overlapping rules verification and H.323 protocol stability (Усовершенствованные правила верификации и стабилизация протокола  H.323) 10 августа 2015 Включает рекомендуемые обновления # 5 Включает рекомендуемые обновления # 5 Включает рекомендуемые обновления # 5
Обновление # 3 sk106499 — Check Point response to CVE-2015-2808 (Bar Mitzvah) and OpenSSL CVE-2015-1789 (Связь Check Point с CVE-2015-2808 (Bar Mitzvah) и OpenSSL CVE-2015) 06 июля 2015 Включает рекомендуемые обновления # 5 Включает рекомендуемые обновления # 5 Включает рекомендуемые обновления # 5
Обновление # 2 sk106334 — Memory consumption on Security Gateway with enabled Anti-Virus blade increases during inspection of CIFS traffic (Потребление карты памяти шлюза безопасности в случае поддержки блейда Антивирус возрастает в период контроля CIFS трафика). 09 июня 2015 Включает рекомендуемые обновления # 5 N/A N/A
Обновление # 1 sk106196 — Policy installation might fail with «ERROR: stab identifier <lsv_profiles> for host redefined» (Политики безопасности идентифицируют ошибки). 31 мая 2015 Включены в
GA Take 207
N/A Включены в
GA Take 207

(*) Дополнительные обновления предоставляются по требования. Обратитесь к соответствующим решениям.

Обратите внимание:

  1. За характеристиками и инструкцией по установке вы можете обратиться к статьям с описанием обновлений, приведенным в таблице.
  2. Часть обновлений актуальна не для всех ОС.

 

Общие рекомендации по установке

Инструкция для  ОС Gaia, использующей CPUSE (Check Point Update Service Engine)

Установка в режиме онлайн:

      1. Установите соединение устройства Check Point с Gaia Portal и перейдите к панели обновлений (CPUSE) – кликните на «Status and Actions».
      2. Выберите пакет обновлений R77.30 Hotfix for skXXXXX (…) — кликните на кнопку на панели инструментов Install Update.
      3. Перезагрузите устройство.

Установка в автономном режиме:

      1. Загрузите пакет Gaia CPUSE Offline, приведённый в таблице выше.
      2. Установите соединение устройства Check Point с Gaia Portal и перейдите к панели обновлений (CPUSE) – кликните на «Status and Actions».
      3. Нажмите на кнопку на панели инструментов More  — выберите Import Package – выберите CPUSE Offline package (TGZ file) – кликните на Upload.
      4. Выберите пакет обновлений R77.30 Hotfix for skXXXXX (…) – кликните на кнопку на панели инструментов  Install Update.
      5. Перезагрузите устройство.

 

Для получения более подробной инструкции см sk98926 — Install Check Point products using Check Point Upgrade Service Engine (CPUSE) — раздел «(III) Installation instructions for Hotfixes / Minor version / Major version«.

Обратите внимание:

    1. Убедитесь в исправности устройства Check Point перед установкой обновления.
    2. Обновление должно быть установлено на всех устройствах Check Point, работающих на ОС Gaia.
    3. В кластерной среде обновление должно быть установлено и применено ко всем составляющим кластера.
    4. В среде Management HA обновление должно быть установлено на обоих серверах управления .

 

Инструкция для ОС Gaia (legacy installation in Command Line)

  1. Скачайте соответствующий пакет обновлений из таблицы выше и распакуйте его:
    [Expert@HostName]# tarzxvf Check_Point_Hotfix_R30_Gaia_<skXXXXX>.tgz
  2. Установите обновление:
    [Expert@HostName]# ./UnixInstallScript
    Обратите внимание: Будут приостановлены все сервисы Check Point (‘cpstop‘) – уведомление будет выведено на экран.
  3. Перезагрузите устройство.

Обратите внимание:

    1. Убедитесь в исправности устройства Check Point перед установкой обновления.
    2. Обновление должно быть установлено на всех устройствах Check Point, работающих на ОС Gaia.
    3. В кластерной среде обновление должно быть установлено и применено ко всем составляющим кластера.
    4. В среде Management HA обновление должно быть установлено на обоих серверах управления.

Инструкция для SecurePlatform OS and Linux OS

  1. Скачайте соответствующий пакет обновлений из таблицы выше и распакуйте его:
    [Expert@HostName]# tarzxvf Check_Point_Hotfix_R30_Linux_<skXXXXX>.tgz
  2. Установите обновление:
    [Expert@HostName]# ./UnixInstallScript
    Обратите внимание: Будут приостановлены все сервисы Check Point (‘cpstop‘) – уведомление будет выведено на экран.
  3. Перезагрузите устройство.

Обратите внимание:

    1. Убедитесь в исправности устройства Check Point перед установкой обновления.
    2. Обновление должно быть установлено на всех устройствах Check Point, работающих на ОС SecurePlatform / Linux.
    3. В кластерной среде обновление должно быть установлено и применено ко всем составляющим кластера.
    4. В среде Management HA обновление должно быть установлено на обоих серверах управления.

 

Инструкция для IPSO OS

  1. Скачайте соответствующий пакет обновлений из таблицы выше и распакуйте его:
    [admin]# tarzxvf Check_Point_Hotfix_R30_IPSO_<skXXXXX>.tgz
  2. Установите обновление:
    [admin]# ./UnixInstallScript
    Обратите внимание: Будут приостановлены все сервисы Check Point (‘cpstop‘) – уведомление будет выведено на экран.
  3. Перезагрузите устройство.

Обратите внимание:

    1. Обновление должно быть установлено на всех устройствах Check Point, работающих на ОС IPSO.
    2. В кластерной среде обновление должно быть установлено и применено ко всем составляющим кластера.
    3. В среде Management HA обновление должно быть установлено на обоих серверах управления .

 

Инструкция для Windows OS

  1. Скачайте соответствующий пакет обновлений из таблицы выше и распакуйте его с помощью архиватора (WinZIP, WinRAR, 7-zip и т.п.).
  2. Установите обновление: кликните правой кнопкой мыши наSetup.exe — кликните на Run as administrator.
    Обратите внимание: Будут приостановлены все сервисы Check Point (‘cpstop‘) – уведомление будет выведено на экран.
  3. Перезагрузите устройство.

 

Обратите внимание:

    1. Обновление должно быть установлено на всех устройствах Check Point, работающих на ОС Windows.
    2. В кластерной среде обновление должно быть установлено и применено ко всем составляющим кластера.
    3. В среде Management HA обновление должно быть установлено на обоих серверах управления .

 

ID решения sk106389
Продукт Все
Версия R77.30
Платформа / Модель Все
Дата основания 09-июн-2015
Последнее изменение 25-ноя-2015