Reflection 14.1 SP3 Mise à jour 1 Notes sur la version Note technique n 2725 Dernière révision : 18 avril 2014 S'applique à Reflection for HP with NS/VT version 14.x Reflection for IBM version 14.x Reflection for UNIX and OpenVMS version 14.x Reflection X version 14.x Reflection X for x64 version 14.x Reflection Suite for X version 14.x Reflection for the Multi-Host Enterprise Professional Edition version 14.1 Reflection for the Multi-Host Enterprise Standard Edition version 14.x Résumé Le Service Pack 3 Mise à jour 1 (Mise à jour 14.1.3.247) des produits Reflection version 14.1 pour Windows est disponible pour les clients couverts par un contrat de maintenance et ayant déjà installé la version 14.1, ainsi que pour les clients ayant téléchargé et installé le package d'évaluation de la version 14.1. Cette note technique indique comment obtenir votre mise à jour et présente la liste des correctifs qu'elle contient. La mise à jour 1 est cumulative et applique également les fonctionnalités et les correctifs proposés dans les Service Packs précédents. * Pour obtenir la liste des fonctionnalités incluses dans les Service Packs de Reflection 14.1, reportez-vous à la note technique 2553 (en anglais). * Pour obtenir des informations importantes sur les mises à jour de sécurité et Reflection, reportez-vous à la note technique 1708 (en anglais). Avant d'appliquer la mise à jour, veuillez prendre en compte les informations suivantes : * Ce document fait référence à une mise à jour Reflection. Les mises à jour sont à la disposition des clients titulaires d'une licence Attachmate et possédant des plans de maintenance en cours de validité pour ces produits. Pour obtenir des informations sur les données de connexion et l'accès aux téléchargements Attachmate, reportez-vous à la note technique 0200 (en anglais). * Si vous avez installé (ou prévoyez d'installer) les outils d'administration de Reflection, vous devez utiliser la version la plus récente de ces outils. Les outils d'administration de Reflection risquent de ne pas fonctionner correctement si vous exécutez une version de Reflection plus récente que celle de ces outils. La version la plus récente des outils d'administration de Reflection, ratkit-14.1.3-prod-w32.exe, peut être récupérée à partir de la bibliothèque de téléchargement. Si vous n'avez pas encore installé cette version des outils d'administration Reflection, vous devez télécharger et installer la dernière version des outils d'administration Reflection en complément de l'application de cette mise à jour. * Si vous supprimez des packages logiciels Reflection, vos utilisateurs perdront les données des paramètres correspondant aux composants qui stockent ces informations dans le registre. Cela concerne les produits Reflection X et Reflection pour Windows, ainsi que le client FTP. Pour enregistrer ces paramètres, reportez-vous à la note technique 1607, «Saving Customized Settings Before Uninstalling Reflection» (Enregistrement des paramètres personnalisés avant la désinstallation de Reflection), disponible en anglais.
La présente note technique contient également les sections suivantes : Récupération de la mise à jour Plates-formes prises en charge Mises à jour de sécurité Reflection 14.1 SP3 Mise à jour 1 Reflection X 14.1 SP3 Mise à jour 1 Client FTP de Reflection 14.1 SP3 Mise à jour 1 Changements Secure Shell Récupération de la mise à jour Le Service Pack 3 de Reflection 14.1 Mise à jour 1, reflect-14.1.3.247-update-w32.exe, est disponible dans la bibliothèque de téléchargement. Il s'applique à la version 14.1 des produits suivants : Reflection for HP with NS/VT Reflection for UNIX and OpenVMS (comprend Reflection for ReGIS Graphics) Reflection for IBM Reflection for the Multi-Host Enterprise Professional Edition Reflection for the Multi-Host Enterprise Standard Edition Reflection X Reflection Suite for X Si vous avez installé les composants 64 bits de Reflection X version 14.1, vous devez appliquer une autre mise à jour : rx-14.1.3.247-update-wx64.exe. Veuillez prendre en compte les points suivants : * Cette mise à jour apparaît sous le nom Mise à jour 14.1.3.247 dans le Panneau de configuration Programmes et fonctionnalités (ou Ajout/Suppression de programmes) de Windows. * Si plusieurs produits Reflection sont installés sur une station de travail, l'application de la mise à jour 1 mettra à jour tous les produits en même temps. (Il n'est pas possible d'exécuter plusieurs versions des produits Reflection pour Windows sur la même station de travail.) Les informations sur l'application ou la désinstallation d'un Service Pack s'appliquent également à une mise à jour. Reportez-vous aux notes techniques suivantes : «How to apply a service pack to a workstation installation of Reflection» (Application d'un Service Pack à une station de travail Reflection), disponible en anglais «How to apply a service pack to an administrative installation of Reflection» (Application d'un Service Pack à une installation d'administration de Reflection), disponible en anglais 1615 1616 Plates-formes prises en charge Pour obtenir des informations sur les plates-formes prises en charge dans Reflection, reportezvous à la note technique 2498 (en anglais).
Mises à jour de sécurité Reflection 14.1 SP3 Mise à jour 1 Les mises à jour de sécurité suivantes s'appliquent aux produits ci-dessous : Reflection for UNIX and OpenVMS 14.1 SP3 Mise à jour 1 Reflection for HP 14.1 SP3 Mise à jour 1 Mises à jour de sécurité * CVE-2014-0160 - Vulnérabilité OpenSSL «Heartbleed» - Cette mise à jour comprend une nouvelle version des bibliothèques OpenSSL en mesure de résoudre ce problème. Remarque : Cette vulnérabilité OpenSSL affecte uniquement les connexions Reflection TLS 1.2 auprès d'un serveur malveillant. Les connexions Reflection TLS 1.0 par défaut ne sont pas concernées par cette vulnérabilité. * CVE-2013-4353 - La fonction ssl3_take_mac permet aux serveurs TLS distants de créer un déni de service via un protocole TLS fabriqué de toutes pièces. Cette mise à jour comprend une nouvelle version des bibliothèques OpenSSL en mesure de résoudre ce problème. Remarque : Cette vulnérabilité OpenSSL affecte uniquement les connexions Reflection TLS 1.2. Les connexions Reflection TLS 1.0 par défaut ne sont pas concernées par cette vulnérabilité. Pour obtenir des informations sur les mises à jour de sécurité qui s'appliquent à Reflection X, consultez la rubrique Reflection X 14.1 SP3 Mise à jour 1. Problèmes résolus * Dans les sessions 3270, la réponse est désormais plus rapide lorsque vous développez un lecteur réseau mappé dans la section Dossiers locaux de la boîte de dialogue Transférer. * Reflection for IBM traite désormais correctement une requête DDE «LinkRequest» de façon à ce qu'elle renvoie la propriété «ServerNames» lorsque plusieurs sessions Reflection for IBM sont ouvertes. Reflection X 14.1 SP3 Mise à jour 1 Les fonctionnalités, les mises à jour de sécurité et les problèmes résolus suivants sont disponibles dans Reflection X 14.1 SP3 Mise à jour 1. Nouvelles fonctionnalités * Reflection X active maintenant par défaut le protocole IPv6 sur les nouvelles installations. (Paramètres réseau > Activer le socket d'écoute IPv6). Veuillez prendre en compte les points suivants : - L'application de cette mise à jour à une station de travail sur laquelle vous avez déjà installé et exécuté Reflection X ne modifie pas votre paramétrage IPv6 actuel. - Si vous appliquez cette mise à jour sur un point d'installation administrative et que vous utilisez l'installation administrative mise à jour pour installer Reflection sur une station de travail ne possédant pas Reflection X, IPv6 sera activé par défaut sur la nouvelle installation.
- Le paramètre IPv6 de Reflection X ne peut pas être activé si votre système ne prend pas en charge IPv6. * La boîte de dialogue «À propos de Reflection X» comprend désormais des adresses IPv6 lorsque le protocole IPv6 est activé et actif. Mises à jour de sécurité Cette mise à jour comprend des correctifs pour les vulnérabilités de sécurité suivantes : * CVE-2013-6424 - Reflection X rejette désormais les trapézoïdes inversés pour éviter tout dépassement de capacité pour un entier et toute attaque éventuelle par déni de service. * CVE-2013-6462 - Reflection X gère maintenant la lecture des fichiers de polices BDF comportant de très longues lignes de commentaires afin d'éviter une éventuelle attaque par déni de service. * CVE-2013-4396 - Reflection X contient un correctif X.org pour cette vulnérabilité afin d'éviter d'avoir à utiliser une partie de la mémoire libérée. Problèmes résolus * La première tentative de déplacement ou de redimensionnement des applications de client X Java n'implique plus le retour de la fenêtre Java à son emplacement et à sa taille d'origine. * La mise en mémoire cache des mots de passe activée par regconv -pw fonctionne désormais correctement. * Le problème détecté dans les versions 14.1 SP2 et ultérieures et entraînant une erreur de type «fichier journal manquant» a été résolu. * Les images bitmap et pixmap sont désormais copiées correctement dans le Pressepapiers Windows. * Le problème détecté dans la version 14.1 SP1 et ralentissant les performances lors du redimensionnement de certaines applications de client X a été résolu. * Reflection X fonctionne désormais correctement avec un périphérique 3DConnexion SpacePilot utilisant un logiciel de pilote actuel. * Le paramètre «Quitter à la fermeture du dernier client» fonctionne désormais correctement lorsque le mode fenêtre est défini sur «Bureau Terminal X» et que le gestionnaire de fenêtre Reflection est sélectionné. * Reflection X peut désormais ajouter des polices portant des noms XLFD comportant plus de 14 caractères «-». * Le bureau CentOS est désormais correctement dessiné lorsque l'extension RENDER est activée. * Lorsqu'une ligne de commande runrx.exe comprend plusieurs macros (comme %HN% et %IP#%), celles-ci sont désormais correctement développées. * Lorsque le mode fenêtre est défini sur «Bureau Terminal X», un affichage X Window couvrant deux écrans est désormais correctement mis à jour. * Cette mise à jour propose une prise en charge supplémentaire pour les extensions OpenGL/GLX les plus récentes : GL_ARB_get_program, GL_NV_fragment_program, GL_ARB_vertex_array_object, GLX_ARB_create_context et GLX_ARB_create_context_profile.
* Des améliorations ont été apportées au traitement des traces, dont les suivantes : - décodage de constantes d'extension OpenGL 4.x et OpenGL supplémentaires - correctif permettant d'effectuer une activité de trace avec plus d'un écran actif - décodage approprié de la propriété WM_HINTS * Les connexions SSH démarrées avec le fichier rxstart.exe n'utilisent plus l'uc de façon excessive. Voir aussi la rubrique Changements Secure Shell pour obtenir la liste des changements Secure Shell supplémentaires qui s'appliquent à Reflection X. Client FTP de Reflection 14.1 SP3 Mise à jour 1 Les problèmes suivants ont été résolus dans le client FTP de Reflection 14.1 SP3 Mise à jour 1. Mises à jour de sécurité * CVE-2014-0160 - Vulnérabilité OpenSSL «Heartbleed» - Cette mise à jour comprend une nouvelle version des bibliothèques OpenSSL en mesure de résoudre ce problème. Remarque : Cette vulnérabilité OpenSSL affecte uniquement les connexions Reflection TLS 1.2 auprès d'un serveur malveillant. Les connexions Reflection TLS 1.0 par défaut ne sont pas concernées par cette vulnérabilité. * CVE-2013-4353 - La fonction ssl3_take_mac permet aux serveurs TLS distants de créer un déni de service via un protocole TLS fabriqué de toutes pièces. Cette mise à jour comprend une nouvelle version des bibliothèques OpenSSL en mesure de résoudre ce problème. Problèmes résolus * L'option «Télécharger vers le PC sous» fonctionne désormais correctement lorsque vous êtes connecté à un serveur NonStop (API Guardian). * Lorsque vous êtes connecté à un serveur NonStop (API Guardian), le volet du serveur affiche désormais correctement les fichiers comportant une valeur de propriétaire possédant plusieurs entrées, comme «101,255». * Cette mise à jour a permis de résoudre un problème qui entraînait le plantage occasionnel du client FTP dans le module ntdll.dll lors de la navigation dans les dossiers du serveur. Voir aussi la rubrique Changements Secure Shell pour obtenir la liste des changements Secure Shell qui s'appliquent au client FTP.
Changements Secure Shell Les changements Secure Shell ci-dessous s'appliquent aux produits suivants : Reflection for UNIX and OpenVMS 14.1 SP3 Mise à jour 1 Reflection for HP 14.1 SP3 Mise à jour 1 Client FTP de Reflection 14.1 SP 3 Mise à jour 1 Cette version comprend des changements permettant d'améliorer les temps de réponse Secure Shell. Ce correctif a, entre autres, permis de résoudre quelques problèmes spécifiques, tels que la lenteur des temps de téléchargement de fichiers SFTP et des temps d'affichage du client X lors de connexions SSH. Pour permettre ces changements, le mot de passe suivant propre au fichier de configuration Secure Shell a été ajouté et activé par défaut. Remarquez que l'application de cette mise à jour active automatiquement ce paramètre ; vous n'avez pas besoin d'apporter le moindre changement à la configuration. Nodelay - Ce paramètre permet de résoudre un problème suite à un changement effectué par Microsoft, qui active l'algorithme Nagle par défaut sur des sockets TCP Windows et peut entraver les performances lors de connexions Secure Shell. La définition du paramètre Nodelay sur Oui (l'option par défaut) désactive cet algorithme et améliore les performances sur la plupart des systèmes. Problème résolu * La redirection des entrées de ligne de commande (par exemple, sftp<input.txt) fonctionne désormais correctement avec l'utilitaire de ligne de commande sftp. Notes techniques connexes (en anglais) 0200 Utilisation du site Web propre aux téléchargements Attachmate (FAQ) 1607 Enregistrement des paramètres personnalisés avant la désinstallation de Reflection 1615 Application d'un Service Pack/correctif à une station de travail Reflection 1616 Application d'un Service Pack/correctif à une installation administrative Reflection 1708 Mises à jour de sécurité et Reflection 2498 Plates-formes prises en charge par Reflection 14.1 2553 Service Pack 3 (SP3) de Reflection 14.1 : correctifs, fonctionnalités et téléchargement de fichiers