Woensdag is versie 1.2.2 van Wireshark uitgekomen, de tweede update voor de halverwege juni uitgebrachte versie 1.2.0. Wireshark is een opensource protocol-analyzer en packetsniffer, waarmee verschillende netwerkprotocollen en datapakketten op het netwerk geanalyseerd en ontleed kunnen worden. Ook kan het programma eerder opgeslagen dataverkeer als invoer gebruiken. In versie 1.2.0 zijn onder andere aparte downloads voor 64bit-versies van Windows geïntroduceerd, is er ondersteuning voor de c-ares resolver library toegevoegd en is er verbeterde ondersteuning voor Mac OS X. In deze update hebben de ontwikkelaars drie beveiligingsproblemen verholpen en een flink aantal bugfixes doorgevoerd. De volledige release notes zijn hieronder te vinden:
The following vulnerabilities have been fixed:The following bugs have been fixed:
- The GSM A RR dissector could crash.
- The OpcUa dissector could use excessive CPU and memory.
- The TLS dissector could crash on some platforms.
Updated Protocol Support
- The "Capture->Interfaces" window can't be closed. (Bug 1740)
- tshark-1.0.2 (dumpcap) signal abort core saved. (Bug 2767)
- Memory leak fixes. (Bug 3330)
- Display filter autocompletion doesn't work for some RADIUS and WiMAX ASNCP fields. (Bug 3538)
- Wireshark Portable includes wrong WinPcap installer. (Bug 3547)
- Crash when loading a profile. (Bug 3640)
- The proto,colinfo tap doesn't work if the INFO column isn't being printed. (Bug 3675)
- Flow Graph adds too much unnecessary garbage. (Bug 3693)
- The EAP Diameter dictionary file was missing in the distribution. (Bug 3761)
- Graph analysis window is behind other window. (Bug 3773)
- IKEv2 Cert Request payload dissection error. (Bug 3782)
- DNS NAPTR RR (RFC 3403) replacement MUST be a fully qualified domain-name. (Bug 3792)
- Malformed RTCP Packet error while sending Payload specific RTCP feedback packet( as per RFC 4585). (Bug 3800)
- 802.11n Block Ack packet Bitmap field missing. (Bug 3806)
- Wireshark doesn't decode WBXML/ActiveSync information correctly. (Bug 3811)
- Malformed packet when IPv6 packet has Next Header == 59. (Bug 3820)
- Wireshark could crash while reading an ERF file. (Bug 3849)
- Minor errors in gsm rr dissectors. (Bug 3889)
- WPA Decryption Issues. (Bug 3890)
- GSM A RR sys info dissection problem. (Bug 3901)
- GSM A RR inverts MEAS-VALID values. (Bug 3915)
- PDML output leaks ~300 bytes / packet. (Bug 3913)
- Incorrect station identifier parsing in Kingfisher dissector. (Bug 3946)
- DHCPv6, Vendor-Specific Informantion, SubOption"Option Request" parser incorrect. (Bug 3987)
- Wireshark could leak memory while analyzing SSL.
- Wireshark could crash while updating menu items after reading a file in some cases.
- The Mac OS X ChmodBPF script now works correctly under Snow Leopard.
DCERPC, DHCPv6, DNS, E.212, GSM A RR, GTPv2, H.248, IEEE 802.11, IPMI, ISAKMP/IKE, ISUP, Kingfisher, LDAP, OpcUA, RTCP, SCTP, SIP, SSL, TCP, WBXML, ZRTP
Updated Capture File SupportERF
De volgende downloads zijn beschikbaar:Wireshark 1.2.2 voor Windows (32bit)
Wireshark 1.2.2 voor Windows (64bit)
Wireshark 1.2.2 voor Windows (U3-versie)
Wireshark 1.2.2 voor PortableApps
Wireshark 1.2.2 voor Mac OS X (Intel)
Wireshark 1.2.2 voor Mac OS X (PPC)
Wireshark 1.2.2 broncode voor onder andere Linux, Solaris, FreeBSD en NetBSD
