一个新的补丁已经来到来证明我们对安全的高度重视。Orchestrator带来了重大的安全改进,旨在保护您的敏感信息免受恶意行为者的侵害。
发布日期:2021年3月8日
新功能
在这个新版本中,Orchestrator带来了重大的安全改进,旨在保护您的敏感信息免受恶意行为者的侵害。
漏洞修复
FileSystem bucket 提供者以前在新安装时默认启用,升级时则禁用。出于安全原因,我们现在不鼓励使用 FileSystem,因为它可能会暴露操作系统配置和设置的敏感区域。因此,现在在新安装和升级的情况下,默认禁用该提供商。
一个新的web.config设置可用于控制FileSystem buckets的使用。Buckets.FileSystem.Allowlist。考虑到 FileSystem 现在已被默认禁用,如果您还是决定选择该提供商,您首先需要启用它,然后使用新的设置明确指定您要为存储提供的 FileSystem 位置。Buckets.FileSystem.Allowlist没有默认值,因此最初不能使用任何FileSystem路径。只有随后由管理员添加到该允许列表的路径才能访问。
在配置 Buckets.FileSystem.Allowlist 之前,请参考安全地使用 FileSystem 存储允许列表。
我们在 Publish-Orchestrator.ps1 脚本中添加了两个新参数,以帮助您管理您选择的 bucket 提供者:bucketsAvailableProviders 和 bucketsFileSystemAllowlist。更多详情,请参见 Publish-Orchestrator.ps1 参数。
平台配置工具会执行针对 FileSystem buckets 的新检查。具体来说,该工具会查找所有 FileSystem buckets,并确保其根路径在 Buckets.FileSystem.Allowlist 应用程序设置中进行了配置。要了解有关这些检查的更多信息,请参阅平台配置工具页面。
如果文件路径已知,则无需进行身份验证即可访问 Orchestrator 存储。这种行为不再发生。
此 UiPathPlatform.exe 安装程序中捆绑了以下补丁版本:
Studio, Robot, and Assistant - 2020.4.5
Orchestrator - 2020.4.5
Remote Runtime – 20.4.7472.17184
Activity Pack Versions
.msi安装程序中包含以下活动包和版本,可以在本地feed中找到它们。 默认情况下,标有星号(*)的包作为依赖项添加到Studio中新创建的项目中:
活动包版本
Version
UiPath.UIAutomation.Activities*
UiPath.System.Activities*
UiPath.Mail.Activities*
UiPath.Excel.Activities*
UiPath.Cognitive.Activities
UiPath.IntelligentOCR.Activities
UiPath.PDF.Activities
UiPath.Terminal.Activities
UiPath.Web.Activities
UiPath.Word.Activities
UiPath.Form.Activities
UiPath.Persistence.Activities*
2020.10.7
发布日期:2021年3月2日
新功能
创新与安全齐头并进,这个新补丁证明了我们对这一理念的承诺。这个版本的明星是Orchestrator,它的安全性能得到了显著提升,旨在保护你的敏感信息不被攻击者窥探。其他方面也受到了关注,这个补丁为Robot带来了改进,为Studio带来了一些漏洞修复。
每个产品的发行说明
STUDIO
修正了在新的内部企业试用安装上的一个问题,该问题导致在首次打开Studio时,无论在激活向导中选择何种配置文件,都会加载Studio Pro配置文件。
如果一个进程包含来自库的活动,并且库项目引用了库目录下的文件,则进程的当前目录不再变为库的当前目录。
ROBOT
调整提交日志端点的刷新时间间隔和刷新大小,现在可以通过 UiPath.Orchestrator.dll.config file:
RobotsLogs.Flush.Interval - default value: 0 (seconds)
RobotsLogs.Flush.BatchSize. - default value: 100 (logs)
打包细节
UiPathPlatform.exe
此 UiPathPlatform.exe 安装程序中捆绑了以下补丁版本:
活动包版本
以下活动包和版本包含在.msi安装程序中,可以在本地feed中找到。标有星号(*)的包,默认会作为依赖项添加到Studio中新建的项目中:
活动包
Version
UiPath.UIAutomation.Activities*
UiPath.System.Activities*
UiPath.Mail.Activities*
UiPath.Excel.Activities*
UiPath.IntelligentOCR.Activities
UiPath.PDF.Activities
UiPath.Terminal.Activities
UiPath.Web.Activities
UiPath.Word.Activities
UiPath.Form.Activities
UiPath.Persistence.Activities*
UiPath.Presentations.Activities
UiPath.MobileAutomation.Activities
UiPath.Testing.Activities