Pandora FMSの次回ワークショップ:9月24日。詳細はこちら →

パッチノート

800.5 LTS

バージョン:Pandora FMS 800 LTS
リリース日:2026年8月

お知らせ

一部の環境において、更新処理中にエラーが検出されました。「ACL forbidden: user does not have permission to execute php update manager」というエラーが表示された場合は、WARPオフライン経由でバージョン800.5に再度更新することで、簡単に解決できます。

Pandora FMS - Release

バグ修正

FIX LTS # GitLab # 説明

19984 (24269)

19838

「グループ表示」において、障害状態にあるモジュールや無効化されているモジュールも考慮に入れるよう、モジュール数が修正されました。

19986 (24276)

19849

4つのエージェント情報フィールドについて、NULL値を許可するように修正されました。

19987 (24272)

19863

「モニター詳細表示」において、そのリストに表示するフィールドを選択する際に発生していたHTTP 500エラーが修正されました。

19988 (22137)

19868

PFMS 自動検出 Backup において、週次タスクの作成およびその後の編集に関する処理が修正されました。

20042

19973

「ビジュアルコンソール一覧」における再帰的なフィルタリングの問題が修正されました。

20043

19975

  • 関連:18345、20517

デモデータ機能における特定の行の作成に関連するエラーが修正されました。

20150 (24303)

20032

ダッシュボードにおいて、同じコンテナ内に「直近のイベント一覧」のウィジェットが2つ以上存在するという問題が修正されました。

20155 (24395)

20082

Webコンソールのエージェント表示において、コンテンツに引用符が含まれているプラグインの表示に関する不具合が修正されました。

20169

20160

スーパー管理者ユーザー(およびプロファイルが割り当てられていないユーザー)によるビジュアルコンソールのリストへのアクセスに関する不具合が修正されました。

20174 (24541)

20171

コマンドセンターのWebコンソールにおける、ノード上のエージェントを一般検索するリンクの不具合が修正されました。

20223

20219

サービスの削除に関する問題は、両方のノード(コマンドセンター連携・独立のいずれも)およびコマンドセンターにおいて修正されました。

20224 (24031)

19503

マーケットプレイスの設定への(オフライン時の)アクセスに関する不具合が修正されました。

20353 (24753, 24699)

N/A

「ポリシー監視の一括操作」の「アラート」セクションにおいて、既存項目の表示が修正され、一括編集が可能になりました。

20365

20330

  • 関連:19579

Webコンソールの「イベント」ビューおよびその詳細画面において、URLを含むイベント応答の表示が修正されました。

20366

20243

Webコンソールの「エージェントの詳細表示」において、MS Windows®用のエンドポイントを含むエージェントからのログソースの区別に関する問題が修正されました。

20367

20284

「ネットワークマップ」において、Webコンソールの更新時間および要素のソースグループに関連する不具合が修正されました。

20368

20292

  • 関連:20024

「admin」ユーザーが無効化されていたPFMSの更新に関する不具合が修正されました。

20369

20344

PFMSサーバーのタイムゾーンを変更するための冗長なボタンが削除されました。

20371 (24686, 24719)

20359

Warp UpdateがPFMS APIに正しくアクセスできるようにするため、この目的の専用トークンが追加されました。これは、コマンドセンター内のノードを更新する際に特に役立ちます。

20520

19873

アラートテンプレートの「条件タイプ」フィールドにおいて、リストから無効な選択肢が削除されました。

20525

16515

スクリプト「pandora_netflow_wrapper.sh」(NetFlow®)のアクセス権限が修正されました。

改善と小さな変更

ケース # GitLab # 説明

20349

20393

セキュリティを強化するため、連続したログイン失敗の回数に上限が設定されています。この上限に達した場合、当該ユーザーは永久にアクセス禁止となります。この機能はデフォルトでは無効になっており、スーパーアドミンユーザーに適用され、スタンドアロンノードおよびコマンドセンター(およびそのノード)で動作します。

20387

  • 関連:20370、20372

20257

  • 関連:20345、20352

モジュールグラフが改良されました(閾値の有無にかかわらず、不明の場合のモジュール状態の表示も含む)。また、PFMSのロゴも更新されました。

20724

20593

Ubuntu 24.04 LTS へのインストールに対応しています。

変更と既知の制限

ケース # GitLab # 説明

19819

16085

コマンドセンターで、エージェントをあるノードから別のノードへ移行する際、カスタムフィールドが存在する特定のケースでは、移行元データベースと宛先データベースのフィールド間の非互換性に関する警告が表示されます。

20151

20033

一般設定の「パフォーマンス」セクションに、「履歴データベースのメンテナンスオプション」セクションが追加されました(ただし、履歴データベースが有効になっている場合に限ります)。

脆弱性の修正

当社の「 」 および「Common Vulnerabilities and Exposures (CVE®)」 のリストをご覧ください。

FIX LTS # GitLab # 説明

19983

18987

Webプッシュ通知の管理は、スーパーアドミンユーザーのみに制限されています。また、通知メッセージに含まれるURLは、常にWebコンソールで安全に設定されたものとなります。

20170

20101

  • 関連:4112、14673、19163、19172、20276

「Pandora Administrator」プロファイルを持つ標準ユーザーからスーパーアドミン型のユーザーへの権限昇格機能が削除されました。

20440

20391

WebコンソールでAJAXを介して表示されるモジュールデータのACLが修正されました。

20640

20596

イベント応答を削除する仕組みにおけるセキュリティは、処理方法を変更したほか、事前にCSRFのチェックを行うことで強化されました。

20641 (20643, 20644, 20645)

20597, 20599

  • 関連:5361、8772、20600、20601

SVG ファイルへの任意の JavaScript コード挿入に関する脆弱性が修正されました。あわせて、ファイル送信元の権限チェック、アップロードファイルの整合性チェック、ディレクトリ作成時の検証(ファイル名に特殊文字が含まれないことの確認)、および任意のコード実行に悪用され得るファイルアップロードの制限が強化されました。

20642

20598

アラートコマンドのコピーおよび削除を行う仕組みにおけるセキュリティ上の問題は、処理方法を変更するとともに、事前にCSRFのチェックを行うことで修正されました。

最小システム要件については、公式ドキュメントのインストールセクションを参照してください。

Pandora FMSのアップデート方法
  • 自動アップデート: Pandora FMS コンソールのアップデートマネージャを使用してください (インターネット接続が必要です)。
  • 手動アップデート: Pandora FMS コンソールで OUM アップデートファイルをアップロードします。
  • パッケージインストール: パッケージ(rpm、deb...)をダウンロードしてインストールし、ウェブからコンソールを更新する。

サーバーをアップデートするには、RPMパッケージまたはtarballを手動で使用してください。最新版にはMR 79が含まれており、公式ドキュメントの指示に従って適用する必要があります。

ダウンロードの詳細:

各アップグレード手順の詳細については Wiki をご覧ください。

法的情報

© Pandora FMS. All rights reserved.

This document cannot in any case be reproduced or modified, decompiled, disassembled, published or distributed in whole or in part, or translated to any electronic or other means without the prior written consent of Pandora FMS. All rights, titles and interests in and towards the software, services and documentation will be the exclusive property of Pandora FMS, its affiliates, and/or respective licensees.

PANDORA FMS DISCLAIMS ALL LIABILITY FOR WARRANTIES, CONDITIONS, OR OTHER TERMS, EXPRESS OR IMPLIED, LEGAL OR NOT, OVER THE DOCUMENTATION, INCLUDING WITHOUT LIMITATION THE NON-INFRINGEMENT, ACCURACY, COMPLETENESS, OR CONTENT OF ANY INFORMATION ON ANY CONTENT. IN NO EVENT SHALL PANDORA FMS, ITS SUPPLIERS OR LICENSORS BE LIABLE FOR ANY DAMAGES, WHETHER ARISING FROM CONTRACT, INJURY OR BASED ON ANY OTHER LEGAL THEORY, EVEN IF PANDORA FMS HAS BEEN ADVISED OF THE POSSIBILITY OF SUCH DAMAGES.

All registered trademarks of Pandora FMS are the exclusive property of Pandora FMS SLU or its affiliates, registered with the United States Patent and Trademark Office (U.S. Patent and Trademark Office), as well as with the European Patent and Trademark Office. They may be registered or pending registration in other countries. All other brands mentioned herein are used for identification purposes only and are trademarks of (and may be registered trademarks) of their respective companies.