Im neuen Minor-Release Update der OfficeMaster Suite wurden Korrekturen, Stabilitätsverbesserungen und
Änderungen nach Kunden-Feedback vorgenommen.
Im Einzelnen wurde folgendes geändert:
Sicherheitskorrekturen
Einsatz eines neuen GO-Compilers löst folgende Probleme:
Neue JavaScript Library löst folgende Probleme:
Korrekturen in den internen Webservser-Modulen lösen folgende Probleme:
Microsoft 365® / Exchange Online Connector (msxbcsgate)
Behobene Fehler
Exchange 2013-2019/SE On-Premise Connector (msx2kgate)
Behobene Fehler
DirectSIP-Komponente (directsip)
Behobene Fehler
Rich Communication Services (rcs)
Behobene Fehler
IamMail (iammail)
Behobene Fehler
Mail-Gateway (mailgw)
Behobene Fehler
Web-API-Komponente (webapi)
Behobene Fehler
SMTP-Empfangskomponente (smtprx)
Behobene Fehler
Transferlog-Datenbank (logdb)
Behobene Fehler
Authentisierungs-Gatekeeper (gatekeeper)
Behobene Fehler
Config Proxy (cfgproxy)
Behobene Fehler
OfficeMaster Speech AI
Behobene Fehler
Allgemein
Behobene Fehler
Änderungen nach Kunden-Feedback vorgenommen.
Im Einzelnen wurde folgendes geändert:
Sicherheitskorrekturen
Einsatz eines neuen GO-Compilers löst folgende Probleme:
- CVE-2025-61726 (net/url)
- CVE-2025-61730 (TLS 1.3 Handshake über net/url und crypto/tls)
- CVE-2025-68121 (crypto/tls)
Neue JavaScript Library löst folgende Probleme:
- CVE-2024-47875 (Problem mit mXSS)
- CVE-2025-26791 (Problem mit mXSS)
- CVE-2026-41239 (Syntax-Problem)
- CVE-2024-48910 (Prototype-Problem)
- CVE-2024-45801 (Problem mit verschachtelten HTML)
- CVE-2026-41240 (HTML-Tag-Inkonsistenzen)
Korrekturen in den internen Webservser-Modulen lösen folgende Probleme:
- Die Content Security Policy definiert eine der Direktiven nicht, für die es keine Fallback-Option gibt. Das Fehlen/Ausschließen dieser Direktiven ist gleichbedeutend damit, alles zuzulassen.
- Weitere CSP-Header implementiert. CSP stellt eine Reihe von Standard-HTTP-Headern bereit, mit denen Website-Betreiber zulässige Inhaltsquellen deklarieren können, die Browser auf der jeweiligen Seite laden dürfen. Zu den abgedeckten Inhaltstypen gehören JavaScript, CSS, HTML-Frames, Schriftarten, Bilder und einbettbare Objekte wie Java-Applets, ActiveX-Elemente sowie Audio- und Videodateien.
- Die Webserver-Antworten boten keinen Schutz vor Clickjacking-Angriffen. Dies wurde durch die Direktive „frame-ancestors“ oder X-Frame-Options korrigiert.
Microsoft 365® / Exchange Online Connector (msxbcsgate)
Behobene Fehler
- Probleme mit dem Drainmode (#6977)
- Installation des MSX2KGATE schlägt fehl (#6974)
- Die MMC zeigt die Eigenschaften eines Benutzers bei einer Native M365 Installation nicht mehr an (#6963)
- Eingehendes Fax / NGDX an eine Distributionlist wird nur an den POM zugestellt (#6937)
- Exchange-Verwaltungskonsole stürzt in Version 9.0.1-9 ab (#6925)
- Bei der Installation des Hybridconnectors wird der SMTPRX mit installiert, was nicht notwendig ist (#6921)
- Prioritätenversand mit Exchange Hybrid funktioniert nicht richtig (#6920)
- OfficeMaster Exchange Management Console liest die Emailadresse an Stelle des UPN aus (#6918)
- Komponente startet bei einer Anbindung an Exchange OnPremises nicht (#6894)
- Passwörtern in finstallhelp.log bei der Installation eines On-Premises Connectors (BCS) werden nicht mehr im Klartext gespeichert (#6948)
- Pfad zur connectorconfiguration.cfg kann nicht bearbeitet werden (#6955)
Exchange 2013-2019/SE On-Premise Connector (msx2kgate)
Behobene Fehler
- Installation des MSX2KGATE schlägt fehl (#6974)
- Der Installationsassistent schreibt kein tiefergehendes Log. (#6947)
- Eingehendes Fax / NGDX an eine Distributionlist wird nur an den POM zugestellt (#6937)
- Unvollständiger Smart Host im Sender Connector (msx2kgate) (#6610)
DirectSIP-Komponente (directsip)
Behobene Fehler
- Diversion-Info aus dem Invite wird nicht korrekt ausgewertet/verwendet (#6941)
Rich Communication Services (rcs)
Behobene Fehler
- Nachrichten werden nicht zugestellt, wenn mehr als ein Empfänger angegeben werden (#6909)
IamMail (iammail)
Behobene Fehler
- Lizenz-Inkonsistenz in OMS 9.0.1 (#6923)
Mail-Gateway (mailgw)
Behobene Fehler
- Problem mit SSL-Prüfung in den SpeechAI Convertern (sttconv/ttsconv) (#6929)
Web-API-Komponente (webapi)
Behobene Fehler
- Dokumentation nicht abrufbar - CSP Header (#6981)
SMTP-Empfangskomponente (smtprx)
Behobene Fehler
- Das Format des Attachments wird nicht erkannt (#6944)
Transferlog-Datenbank (logdb)
Behobene Fehler
- OMS8 Update auf OMS9 stürzt ab (#6919)
Authentisierungs-Gatekeeper (gatekeeper)
Behobene Fehler
- WebApi Dokumentation nicht abrufbar (#6981)
- Server meldet HTTP 200 (OK) trotz Erreichen des 20s Timeouts (#6907)
Config Proxy (cfgproxy)
Behobene Fehler
- LogDB stürzt nach OMS8 auf OMS9-Update ab (#6919)
OfficeMaster Speech AI
Behobene Fehler
- Problem mit SSL-Prüfung in SpeechAI Convertern (sttconv/ttsconv) behoben (#6929)
- Lizenz-Inkonsistenz in OMS 9.0.1 (#6923)
Allgemein
Behobene Fehler
- Komponenten melden nach Neustart trotz fehlerfreien Starts weiterhin einen Drain Alarm (#6983)
- Schaltfläche "Apply" nach Passwortänderung des Servicekontos deaktiviert (#6953)