首页
/ RT 4.4.8版本发布:关键安全更新与功能改进

RT 4.4.8版本发布:关键安全更新与功能改进

2025-07-07 04:47:39作者:董灵辛Dennis

项目简介

RT(Request Tracker)是一个开源的问题跟踪系统,由Best Practical Solutions开发维护。作为企业级工单管理系统,RT广泛应用于IT服务管理、客户支持和技术支持等领域。该系统以其灵活性、可扩展性和强大的工作流功能著称,能够帮助团队高效地跟踪和管理各种请求与问题。

安全更新

本次发布的RT 4.4.8版本主要包含两个重要的安全修复,进一步提升了系统的安全性。

跨站脚本(XSS)问题修复

RT 4.4系列被发现存在一个跨站脚本问题,攻击者可以通过构造特殊的搜索URL参数注入恶意脚本。这种攻击可能导致用户会话被获取、信息泄露或其他不当操作。该问题已被分配CVE编号CVE-2025-30087。

技术团队已经修复了这个问题,确保所有用户输入在显示前都经过适当的转义处理。对于系统管理员来说,及时升级到这个版本可以有效防范此类攻击。

SMIME加密算法升级

另一个安全改进涉及SMIME邮件加密功能。RT 4.4之前版本默认使用3DES(des3)算法进行SMIME邮件加密,这是一种已经被认为不够安全的加密算法。现代安全实践推荐使用更强大的加密标准。

在RT 4.4.8中,开发团队做出了以下改进:

  1. 将默认加密算法升级为aes-128-cbc,提供更强的安全性
  2. 新增配置选项,允许管理员根据实际需求选择其他加密算法
  3. 保留了回退到des3的选项,确保与旧系统的兼容性

这个改进对应的CVE编号为CVE-2025-2545。对于处理重要邮件的组织,这一改进尤为重要。

功能改进

除了安全更新外,RT 4.4.8还包含了一些实用的功能改进:

会话清理工具增强

rt-clean-sessions工具新增了"all"选项,允许管理员一次性清理所有会话。这在系统维护或安全事件响应时特别有用,可以快速终止所有活跃会话。

测试套件更新

随着GPG 2.4及以上版本的发布,其警告消息格式发生了变化。RT 4.4.8更新了相关测试用例,确保测试套件能够兼容新版GPG的输出。

依赖项清理

开发团队移除了对DBIx::SearchBuilder的不必要且过时的版本要求,简化了依赖管理,使安装过程更加顺畅。

升级建议

RT 4.4.8是一个维护版本,重点解决了安全问题和进行了小规模改进。对于当前使用RT 4.4.x系列的用户,建议尽快安排升级,特别是那些暴露在公网或有高安全要求的部署环境。

需要注意的是,随着RT 6.0.0的即将发布,RT 4.4系列将很快到达生命周期终点。长期用户应考虑制定升级到RT 5或RT 6的计划,以继续获得安全更新和新功能支持。

升级前建议:

  1. 全面备份现有系统和数据库
  2. 在测试环境验证升级过程
  3. 检查自定义扩展与新版RT的兼容性
  4. 查看变更日志了解可能影响工作流的修改

RT持续为企业提供可靠的工单管理解决方案,这次更新再次体现了开发团队对安全性和稳定性的承诺。

登录后查看全文
热门项目推荐

热门内容推荐

最新内容推荐

项目优选

收起
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
118
1.88 K
kernelkernel
deepin linux kernel
C
22
6
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
341
1.24 K
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
191
271
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
912
546
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
377
388
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
143
188
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Jupyter Notebook
68
58
harmony-utilsharmony-utils
harmony-utils 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于助力开发者迅速构建鸿蒙应用。其封装的工具涵盖了APP、设备、屏幕、授权、通知、线程间通信、弹框、吐司、生物认证、用户首选项、拍照、相册、扫码、文件、日志,异常捕获、字符、字符串、数字、集合、日期、随机、base64、加密、解密、JSON等一系列的功能和操作,能够满足各种不同的开发需求。
ArkTS
81
2