当前您所在的位置:首页>新闻中心>新品发布
新品发布
行业动态
营销活动

UiPath平台20.4.5和20.10.7 :保护您的敏感信息免受恶意行为者的侵害

发布时间:2021/05/11 浏览量:2718

一个新的补丁已经来到来证明我们对安全的高度重视。Orchestrator带来了重大的安全改进,旨在保护您的敏感信息免受恶意行为者的侵害。

发布日期:2021年3月8日

 

新功能

在这个新版本中,Orchestrator带来了重大的安全改进,旨在保护您的敏感信息免受恶意行为者的侵害。

 

漏洞修复

FileSystem bucket 提供者以前在新安装时默认启用,升级时则禁用。出于安全原因,我们现在不鼓励使用 FileSystem,因为它可能会暴露操作系统配置和设置的敏感区域。因此,现在在新安装和升级的情况下,默认禁用该提供商。

 

一个新的web.config设置可用于控制FileSystem buckets的使用。Buckets.FileSystem.Allowlist。考虑到 FileSystem 现在已被默认禁用,如果您还是决定选择该提供商,您首先需要启用它,然后使用新的设置明确指定您要为存储提供的 FileSystem 位置。Buckets.FileSystem.Allowlist没有默认值,因此最初不能使用任何FileSystem路径。只有随后由管理员添加到该允许列表的路径才能访问。

 

在配置 Buckets.FileSystem.Allowlist 之前,请参考安全地使用 FileSystem 存储允许列表。

 

我们在 Publish-Orchestrator.ps1 脚本中添加了两个新参数,以帮助您管理您选择的 bucket 提供者:bucketsAvailableProviders 和 bucketsFileSystemAllowlist。更多详情,请参见 Publish-Orchestrator.ps1 参数。

 

平台配置工具会执行针对 FileSystem buckets 的新检查。具体来说,该工具会查找所有 FileSystem buckets,并确保其根路径在 Buckets.FileSystem.Allowlist 应用程序设置中进行了配置。要了解有关这些检查的更多信息,请参阅平台配置工具页面。

 

如果文件路径已知,则无需进行身份验证即可访问 Orchestrator 存储。这种行为不再发生。

 

此 UiPathPlatform.exe 安装程序中捆绑了以下补丁版本:

Studio, Robot, and Assistant - 2020.4.5

Orchestrator - 2020.4.5

Remote Runtime – 20.4.7472.17184

Activity Pack Versions

 

.msi安装程序中包含以下活动包和版本,可以在本地feed中找到它们。 默认情况下,标有星号(*)的包作为依赖项添加到Studio中新创建的项目中:

 

活动包版本

Version

UiPath.UIAutomation.Activities*

v20.4.3

UiPath.System.Activities*

v20.4.4

UiPath.Mail.Activities*

v1.8.6

UiPath.Excel.Activities*

v2.8.6

UiPath.Cognitive.Activities

v2.2.4

UiPath.IntelligentOCR.Activities

v4.0.1

UiPath.PDF.Activities

v3.2.2

UiPath.Terminal.Activities

v1.3.4

UiPath.Web.Activities

v1.4.5

UiPath.Word.Activities

v1.4.3

UiPath.Form.Activities

v1.1.5

UiPath.Persistence.Activities*

v1.1.4

 

 2020.10.7

发布日期:2021年3月2日

 

新功能

创新与安全齐头并进,这个新补丁证明了我们对这一理念的承诺。这个版本的明星是Orchestrator,它的安全性能得到了显著提升,旨在保护你的敏感信息不被攻击者窥探。其他方面也受到了关注,这个补丁为Robot带来了改进,为Studio带来了一些漏洞修复。

 

每个产品的发行说明

 

STUDIO

修正了在新的内部企业试用安装上的一个问题,该问题导致在首次打开Studio时,无论在激活向导中选择何种配置文件,都会加载Studio Pro配置文件。

如果一个进程包含来自库的活动,并且库项目引用了库目录下的文件,则进程的当前目录不再变为库的当前目录。

 

ROBOT

调整提交日志端点的刷新时间间隔和刷新大小,现在可以通过 UiPath.Orchestrator.dll.config file:

RobotsLogs.Flush.Interval - default value: 0 (seconds)

RobotsLogs.Flush.BatchSize. - default value: 100 (logs)

 

ORCHESTRATOR

 

打包细节

UiPathPlatform.exe

此 UiPathPlatform.exe 安装程序中捆绑了以下补丁版本:

 

 

活动包版本

以下活动包和版本包含在.msi安装程序中,可以在本地feed中找到。标有星号(*)的包,默认会作为依赖项添加到Studio中新建的项目中:

活动包

Version

UiPath.UIAutomation.Activities*

v20.10.9

UiPath.System.Activities*

v20.10.4

UiPath.Mail.Activities*

v1.9.5

UiPath.Excel.Activities*

v2.9.5

UiPath.IntelligentOCR.Activities

v4.10.4

UiPath.PDF.Activities

v3.3.0

UiPath.Terminal.Activities

v2.1.0

UiPath.Web.Activities

v1.6.0

UiPath.Word.Activities

v1.5.3

UiPath.Form.Activities

v1.1.8

UiPath.Persistence.Activities*

v1.1.9

UiPath.Presentations.Activities

v1.0.2

UiPath.MobileAutomation.Activities

v20.10.7

UiPath.Testing.Activities

v1.2.5

北京哲想软件有限公司