一個(gè)新的補(bǔ)丁已經(jīng)來(lái)到來(lái)證明我們對(duì)安全的高度重視。Orchestrator帶來(lái)了重大的安全改進(jìn),旨在保護(hù)您的敏感信息免受惡意行為者的侵害。
發(fā)布日期:2021年3月8日
新功能
在這個(gè)新版本中,Orchestrator帶來(lái)了重大的安全改進(jìn),旨在保護(hù)您的敏感信息免受惡意行為者的侵害。
漏洞修復(fù)
FileSystem bucket 提供者以前在新安裝時(shí)默認(rèn)啟用,升級(jí)時(shí)則禁用。出于安全原因,我們現(xiàn)在不鼓勵(lì)使用 FileSystem,因?yàn)樗赡軙?huì)暴露操作系統(tǒng)配置和設(shè)置的敏感區(qū)域。因此,現(xiàn)在在新安裝和升級(jí)的情況下,默認(rèn)禁用該提供商。
一個(gè)新的web.config設(shè)置可用于控制FileSystem buckets的使用。Buckets.FileSystem.Allowlist。考慮到 FileSystem 現(xiàn)在已被默認(rèn)禁用,如果您還是決定選擇該提供商,您首先需要啟用它,然后使用新的設(shè)置明確指定您要為存儲(chǔ)提供的 FileSystem 位置。Buckets.FileSystem.Allowlist沒(méi)有默認(rèn)值,因此最初不能使用任何FileSystem路徑。只有隨后由管理員添加到該允許列表的路徑才能訪問(wèn)。
在配置 Buckets.FileSystem.Allowlist 之前,請(qǐng)參考安全地使用 FileSystem 存儲(chǔ)允許列表。
我們?cè)?Publish-Orchestrator.ps1 腳本中添加了兩個(gè)新參數(shù),以幫助您管理您選擇的 bucket 提供者:bucketsAvailableProviders 和 bucketsFileSystemAllowlist。更多詳情,請(qǐng)參見(jiàn) Publish-Orchestrator.ps1 參數(shù)。
平臺(tái)配置工具會(huì)執(zhí)行針對(duì) FileSystem buckets 的新檢查。具體來(lái)說(shuō),該工具會(huì)查找所有 FileSystem buckets,并確保其根路徑在 Buckets.FileSystem.Allowlist 應(yīng)用程序設(shè)置中進(jìn)行了配置。要了解有關(guān)這些檢查的更多信息,請(qǐng)參閱平臺(tái)配置工具頁(yè)面。
如果文件路徑已知,則無(wú)需進(jìn)行身份驗(yàn)證即可訪問(wèn) Orchestrator 存儲(chǔ)。這種行為不再發(fā)生。
此 UiPathPlatform.exe 安裝程序中捆綁了以下補(bǔ)丁版本:
Studio, Robot, and Assistant - 2020.4.5
Orchestrator - 2020.4.5
Remote Runtime – 20.4.7472.17184
Activity Pack Versions
.msi安裝程序中包含以下活動(dòng)包和版本,可以在本地feed中找到它們。 默認(rèn)情況下,標(biāo)有星號(hào)(*)的包作為依賴(lài)項(xiàng)添加到Studio中新創(chuàng)建的項(xiàng)目中:
活動(dòng)包版本
Version
UiPath.UIAutomation.Activities*
UiPath.System.Activities*
UiPath.Mail.Activities*
UiPath.Excel.Activities*
UiPath.Cognitive.Activities
UiPath.IntelligentOCR.Activities
UiPath.PDF.Activities
UiPath.Terminal.Activities
UiPath.Web.Activities
UiPath.Word.Activities
UiPath.Form.Activities
UiPath.Persistence.Activities*
2020.10.7
發(fā)布日期:2021年3月2日
新功能
創(chuàng)新與安全齊頭并進(jìn),這個(gè)新補(bǔ)丁證明了我們對(duì)這一理念的承諾。這個(gè)版本的明星是Orchestrator,它的安全性能得到了顯著提升,旨在保護(hù)你的敏感信息不被攻擊者窺探。其他方面也受到了關(guān)注,這個(gè)補(bǔ)丁為Robot帶來(lái)了改進(jìn),為Studio帶來(lái)了一些漏洞修復(fù)。
每個(gè)產(chǎn)品的發(fā)行說(shuō)明
STUDIO
修正了在新的內(nèi)部企業(yè)試用安裝上的一個(gè)問(wèn)題,該問(wèn)題導(dǎo)致在首次打開(kāi)Studio時(shí),無(wú)論在激活向?qū)е羞x擇何種配置文件,都會(huì)加載Studio Pro配置文件。
如果一個(gè)進(jìn)程包含來(lái)自庫(kù)的活動(dòng),并且?guī)祉?xiàng)目引用了庫(kù)目錄下的文件,則進(jìn)程的當(dāng)前目錄不再變?yōu)閹?kù)的當(dāng)前目錄。
ROBOT
調(diào)整提交日志端點(diǎn)的刷新時(shí)間間隔和刷新大小,現(xiàn)在可以通過(guò) UiPath.Orchestrator.dll.config file:
RobotsLogs.Flush.Interval - default value: 0 (seconds)
RobotsLogs.Flush.BatchSize. - default value: 100 (logs)
打包細(xì)節(jié)
UiPathPlatform.exe
此 UiPathPlatform.exe 安裝程序中捆綁了以下補(bǔ)丁版本:
活動(dòng)包版本
以下活動(dòng)包和版本包含在.msi安裝程序中,可以在本地feed中找到。標(biāo)有星號(hào)(*)的包,默認(rèn)會(huì)作為依賴(lài)項(xiàng)添加到Studio中新建的項(xiàng)目中:
活動(dòng)包
Version
UiPath.UIAutomation.Activities*
UiPath.System.Activities*
UiPath.Mail.Activities*
UiPath.Excel.Activities*
UiPath.IntelligentOCR.Activities
UiPath.PDF.Activities
UiPath.Terminal.Activities
UiPath.Web.Activities
UiPath.Word.Activities
UiPath.Form.Activities
UiPath.Persistence.Activities*
UiPath.Presentations.Activities
UiPath.MobileAutomation.Activities
UiPath.Testing.Activities
京ICP備09015132號(hào)-996 | 違法和不良信息舉報(bào)電話:4006561155
© Copyright 2000-2026 北京哲想軟件有限公司版權(quán)所有 | 地址:北京市海淀區(qū)西三環(huán)北路50號(hào)豪柏大廈C2座11層1105室
北京哲想軟件集團(tuán)旗下網(wǎng)站:哲想軟件 | 哲想動(dòng)畫(huà)