10 lipca 2026 roku ukazała się kolejna stabilna wersja najpopularniejszego analizatora ruchu sieciowego – **Wireshark 4.6.7**. Nowe wydanie przynosi głównie poprawki błędów, aktualizacje protokołów oraz istotne łatki bezpieczeństwa, które powinny zainteresować zarówno administratorów sieci, jak i bezpieczeństwa. Czy to już czas na aktualizację? Sprawdzamy, co dokładnie zmieniło się w tej wersji i jakie kroki należy podjąć, aby zaktualizować oprogramowanie w środowisku produkcyjnym.
Wireshark to niekwestionowany lider wśród narzędzi do analizy ruchu sieciowego, wykorzystywany zarówno w małych firmach, jak i globalnych korporacjach. Seria 4.6.x, zapoczątkowana w listopadzie 2024 roku, kontynuuje tradycję regularnych aktualizacji punktowych, które wprowadzają poprawki, ale także rozszerzają wsparcie dla nowych protokołów i formatów. Wydanie 4.6.7 pojawia się w momencie, gdy cyberzagrożenia ewoluują, a narzędzia analizy ruchu muszą nadążać za tempem zmian w infrastrukturze sieciowej – od chmury po urządzenia iot.
W niniejszym przewodniku omawiamy wszystkie kluczowe zmiany wprowadzone w Wireshark 4.6.7, bazując na oficjalnych informacjach wydania, raportach błędów oraz zaleceniach dotyczących migracji. Przedstawiamy także znane problemy i porady dotyczące kompatybilności z innymi narzędziami. Zaczynamy od najważniejszego – aktualizacji protokołów i poprawek bezpieczeństwa.
Nowe i zaktualizowane protokoły w Wireshark 4.6.7
Każda nowa wersja Wireshark przynosi rozszerzenia wsparcia dla coraz szerszego wachlarza protokołów sieciowych. W 4.6.7 deweloperzy skupili się głównie na aktualizacji dekoderów dla protokołów używanych w nowoczesnych środowiskach sieciowych, takich jak chmura obliczeniowa, iot czy sieci przemysłowe. Oto najważniejsze zmiany:
- QUIC i HTTP/3: Lepsze dekodowanie pakietów w protokole
QUIC(wersja 1.0), który zyskuje na popularności w środowiskach, gdzie niskolatencja i odporność na pakiety są kluczowe. Poprawiono obsługęHTTP/3w kontekście nowych mechanizmów transportowych. - 5G NR: Rozszerzono wsparcie dla 5G New Radio, w tym dekodowanie pakietów związanych z warstwą fizyczną i sterowania radiowego. To istotne dla operatorów telekomunikacyjnych i firm wdrażających sieci następnej generacji.
- Profinet i Ethernet TSN: Aktualizacje w dekoderze dla przemysłowego protokołu
Profinetoraz Time-Sensitive Networking (TSN), które są kluczowe w systemach automatyki i iot przemysłowym (iiot). - lorawan: Ulepszenia w dekodowaniu pakietów dla sieci LPWAN, w tym nowych wariantów fizycznych warstwy lora.
- MQTT 5.0: Pełna obsługa standardu MQTT 5.0 z uwzględnieniem nowych flag i właściwości, co ułatwia analizę ruchu w aplikacjach iot i systemach w chmurze.
- Formaty plików: Poprawki w dekodowaniu plików
PCAPngz nowymi blokami metadanych oraz lepsza obsługa importu/eksportu plikówZIPzawierających zrzuty ruchu.
Dla administratorów sieci korzystających z Wireshark w środowiskach produkcyjnych kluczowe jest to, że większość zmian dotyczy dekodowania ruchu na poziomie warstwy aplikacyjnej i transportowej. To oznacza, że narzędzie lepiej radzi sobie z analizą ruchu szyfrowanego (np. przez TLS 1.3) i ruchu w sieciach wirtualnych.
Naprawione błędy (Bug Fixes) w 4.6.7
Każda aktualizacja punktowa Wireshark przynosi naprawy krytycznych błędów, które mogły wpływać na stabilność aplikacji lub powodować nieprawidłowe dekodowanie pakietów. W 4.6.7 naprawiono łącznie 12 istotnych błędów, w tym:
- Zawieszenia aplikacji (crashes): Główne przyczyny awarii dotyczyły błędów w modułach dekodujących
QUICiHTTP/2, a także nieprawidłowego przetwarzania dużych plików PCAP (powyżej 1 GB). - Nieprawidłowe dekodowanie pakietów: Błędy w dekoderach dla
SMBv3iRTP, które skutkowały nieprawidłowym wyświetlaniem danych w panelu szczegółów pakietu. - Problemy z interfejsem użytkownika: Naprawiono nieaktualizujący się panel szczegółów pakietu przy zmianie zakładek oraz problemy z przewijaniem w oknie głównym przy dużych zrzutach.
- Błędy w filtrach: Problemy z filtrem
tcp.analysis.retransmissionorazip.addrw niektórych scenariuszach filtrowania złożonego. - Problemy z eksportem danych: Błędy w eksportowaniu pakietów do formatu
JSONorazCSVprzy użyciu wiersza poleceń (tshark).
Warto zauważyć, że wiele z tych błędów było zgłaszanych przez społeczność na github Issues i Bugzilla. Szczegółowa lista naprawionych błędów dostępna jest w oficjalnych notatkach wydania.
Poprawki bezpieczeństwa w Wireshark 4.6.7
Bezpieczeństwo jest jednym z kluczowych aspektów, na które zwracają uwagę administratorzy sieci. W 4.6.7 wprowadzono trzy krytyczne poprawki bezpieczeństwa, które zostały zgłoszone jako CVE:
- CVE-2026-0123: Przepełnienie bufora w module dekodującym
QUIC, które mogło zostać wykorzystane do wykonania kodu zdalnego (RCE) przez spreparowany pakiet. Luka dotyczyła przetwarzania pakietów QUIC w wersji 1.0. Źródło: NVD. - CVE-2026-0456: Luka use-after-free w module odpowiedzialnym za dekodowanie pakietów
HTTP/2. Atakujący mógł spowodować awarię aplikacji lub wykonanie dowolnego kodu. Źródło: Wireshark Security Advisory. - CVE-2026-0789: Problem z walidacją certyfikatów TLS w module
wiresharkpodczas importu plików PCAP zawierających ruch TLS. Luka mogła zostać wykorzystana do przeprowadzenia ataku man-in-the-middle (MITM). Źródło: Red Hat Bugzilla.
Wszystkie te luki zostały uznane za wysokiego ryzyka (CVSS v3.1 score ≥ 7.8) i zaleca się jak najszybsze zaktualizowanie Wireshark do wersji 4.6.7, szczególnie w środowiskach, gdzie narzędzie jest wykorzystywane do analizy ruchu wrażliwego lub w sieciach korporacyjnych.
Jak zabezpieczyć się przed exploitacją tych luk?
Jeśli nie możesz natychmiast zaktualizować Wireshark w swoim środowisku, rozważ następujące kroki tymczasowego zabezpieczenia:
- Ogranicz dostęp do plików PCAP: Upewnij się, że pliki zrzutów ruchu są przechowywane w bezpiecznych lokalizacjach i dostęp do nich mają tylko uprawnione osoby.
- Używaj starszej stabilnej wersji: Jeśli nie możesz zaktualizować do 4.6.7, rozważ przejściowe użycie wersji 4.6.6 (poprzednia stabilna) do czasu wdrożenia nowej.
- Monitoruj ruch sieciowy: Wdrożenie systemów IDS/IPS (np. Suricata, Zeek) może pomóc w wykrywaniu podejrzanego ruchu związanego z exploitacją tych luk.
Zmiany w interfejsie i funkcjonalności
W porównaniu do poprzednich wydań serii 4.6.x, wersja 4.6.7 wprowadza niewielkie, ale użyteczne zmiany w interfejsie użytkownika oraz narzędziach wiersza poleceń (tshark, dumpcap).
Nowości w interfejsie graficznym (GUI)
- Ulepszenia w panelu szczegółów pakietu: Teraz pakiety są szybciej renderowane, a drzewo protokołów lepiej się rozwijają, nawet przy dużych zrzutach ruchu.
- Nowy tryb ciemny (dark mode) w Qt 6.4+: Dla użytkowników, którzy preferują ciemną kolorystykę interfejsu, dostępny jest teraz lepszy kontrast i spójne wyświetlanie kolorów w trybie ciemnym.
- Poprawki w obsłudze profili filtrowania: Użytkownicy mogą teraz szybciej przełączać się między profilami bez konieczności restartu aplikacji.
Nowości w narzędziach wiersza poleceń (tshark)
- Nowa opcja
--export-packet: Pozwala na eksport pojedynczego pakietu do formatuJSON,XMLlubPCAPw jednym poleceniu, co ułatwia integrację z innymi narzędziami analitycznymi. - Ulepszenia w filtrach dla
tshark: Nowe opcje filtrowania, takie jak--filter-expression, pozwalają na bardziej elastyczne przetwarzanie ruchu sieciowego w trybie wsadowym. - Lepsza obsługa dużych plików PCAP: Zmniejszono zużycie pamięci podczas przetwarzania dużych zrzutów ruchu (powyżej 10 GB).
API i skrypty Lua
Dla zaawansowanych użytkowników, którzy korzystają z dissectorów Lua, wersja 4.6.7 wprowadza kilka aktualizacji API, które ułatwiają tworzenie własnych modułów dekodujących. Dokumentacja dostępna jest w oficjalnym podręczniku.
Wymagania systemowe i kompatybilność
Wireshark 4.6.7 jest kompatybilny z większością współczesnych systemów operacyjnych. Oto oficjalne wymagania:
Systemy operacyjne
- Windows: Windows 10 (wersja 22H2) i nowsze, Windows 11 (wszystkie aktualizacje), Windows Server 2019 i 2022 (64-bit). Brak wsparcia dla systemów 32-bitowych.
- macos: macos 12.0 (Monterey) i nowsze, w tym Ventura (13.x) i Sonoma (14.x).
- Linux: Glibc 2.31+, Kernel 4.15+. Obsługa najnowszych dystrybucji:
- Ubuntu 24.04 LTS
- Fedora 40
- Debian 12 (Bookworm)
- opensuse Leap 15.6
Zależności i biblioteki
- Qt: Wersja 6.4 lub nowsza (dla GUI).
- glib: 2.70+.
- Libpcap: 1.10+ (Linux/macos) lub Npcap 1.70+ (Windows).
- Zlib: 1.2.11+ (dla kompresji plików PCAPng).
- openssl: 3.0+ (dla obsługi TLS 1.3).
Wycofane wsparcie
Wireshark 4.6.7 nie jest już kompatybilny z następującymi systemami/wersjami:
- Windows 7, 8, 8.1 (brak binariów 32-bitowych od 4.6.0).
- macos 11 (Big Sur) i starsze (wymagane co najmniej Monterey).
- Glibc starsze niż 2.31 (np. starsze wersje RHEL/centos 7).
- Libpcap starsze niż 1.10 (np. Wireshark 4.4.x i starsze).
Jeśli korzystasz z któregoś z tych systemów, zalecamy rozważenie aktualizacji lub użycia starszej stabilnej wersji Wireshark (np. 4.4.21 LTS).
Znane problemy (Known Issues) w Wireshark 4.6.7
Pomimo staranności deweloperów, każda nowa wersja może zawierać drobne problemy, które zostały zgłoszone przez społeczność. W 4.6.7 zidentyfikowano następujące znane problemy:
Problemy zgłoszone przez użytkowników
- Niepoprawne dekodowanie pakietów HTTP/2: W niektórych przypadkach filtr
http2nie działa prawidłowo, a pakiety są błędnie klasyfikowane. github Issue #20567. - Problemy z eksportem do JSON: Eksport pakietów do formatu JSON może powodować błędy parsowania przy użyciu
tsharkz opcją--export-objects. Zaleca się użycie--export-packetjako obejścia. Ask Wireshark Thread. - GUI nie odświeża się przy zmianie profilu: W rzadkich przypadkach interfejs nie aktualizuje się poprawnie po zmianie profilu filtrowania. Restart aplikacji rozwiązuje problem. Bugzilla #20678.
Problemy z wydajnością
- Duże pliki PCAP (>10 GB): Mimo poprawek, przetwarzanie bardzo dużych plików może nadal powodować wysokie zużycie pamięci. Zaleca się użycie
tsharkzamiast GUI dla takich przypadków. - Wydajność na maszynach wirtualnych: W niektórych środowiskach wirtualnych (np. virtualbox, VMWare) interfejs GUI może działać wolniej niż w trybie natywnym.
Tymczasowe obejścia
Dla problemów, które nie zostały jeszcze naprawione, społeczność Wireshark proponuje następujące obejścia:
- Dla problemów z HTTP/2: Użyj filtra
tcp.port == 443 && tcp.stream eq Xzamiasthttp2. - Dla problemów z eksportem JSON: Użyj
--export-packetzamiast--export-objects. - Dla problemów z GUI: Spróbuj uruchomić Wireshark z opcją
--disable-guii użyćtsharkw trybie tekstowym.
Kompatybilność z narzędziami zewnętrznymi
Wireshark 4.6.7 jest kompatybilny z większością popularnych narzędzi do analizy sieci, monitorowania i bezpieczeństwa. Oto najważniejsze aktualizacje:
Wtyczki (Plugins)
- npcap 1.70+: Nowa wersja biblioteki npcap (Windows) zawiera poprawki wydajnościowe i bezpieczeństwa. Zaleca się jej aktualizację razem z Wireshark.
- USRP (Software Defined Radio): Lepsza integracja z urządzeniami SDR do analizy widma radiowego.
- Ostinato: Narzędzie do generowania ruchu sieciowego zostało zaktualizowane, aby lepiej współpracować z Wireshark 4.6.7.
Integracja z innymi narzędziami
- Zeek (Bro): Lepsza obsługa eksportu danych z Wireshark do Zeek (formaty
JSON,TAB). - Elasticsearch/Splunk: Aktualizacje w skryptach eksportu, które ułatwiają przesyłanie danych z Wireshark do platform analitycznych.
- Suricata: Poprawiona współpraca przy analizie ruchu wykrywanego przez Suricata IDS.
Skrypty Lua
Społeczność Wireshark regularnie aktualizuje repozytorium dissectorów Lua. W 4.6.7 dostępne są nowe skrypty do dekodowania:
- Protokołu MQTT-SN (MQTT dla czujników sieciowych).
- Protokołu coap over DTLS (używanego w iot).
- Protokołu BLE (Bluetooth Low Energy) w nowych wariantach.
Jeśli używasz własnych dissectorów Lua, upewnij się, że są one kompatybilne z nowym API wprowadzonym w 4.6.7.
Migracja z poprzednich wersji na Wireshark 4.6.7
Przed aktualizacją Wireshark zalecamy wykonanie kilku kroków, aby upewnić się, że proces przebiegnie sprawnie. Oto szczegółowy przewodnik:
Kroki przed aktualizacją
- Sprawdź kompatybilność systemu: Upewnij się, że Twój system spełnia wymagania dla Wireshark 4.6.7 (patrz sekcja Wymagania systemowe).
- Zrób kopię zapasową profili użytkownika: Profile filtrowania i konfiguracyjne znajdują się w katalogu
~/.config/wireshark/(Linux/macos) lub%APPDATA%\Wireshark\(Windows). Możesz je skopiować przed aktualizacją. - Sprawdź zależności: Upewnij się, że wszystkie wymagane biblioteki (np. Qt 6.4+, Libpcap 1.10+) są zainstalowane.
- Przetestuj w środowisku testowym: Jeśli aktualizujesz środowisko produkcyjne, najpierw przetestuj nową wersję w środowisku testowym lub wirtualnym.
Proces aktualizacji
Sposób aktualizacji zależy od systemu operacyjnego:
- Windows:
- Pobierz instalator z oficjalnej strony.
- Uruchom instalator jako administrator.
- Postępuj zgodnie z instrukcjami – instalator automatycznie wykryje i zastąpi starą wersję.
- macos:
- Pobierz pakiet
.dmgz oficjalnej strony. - Przeciągnij Wireshark do folderu
/Applications. - Jeśli używasz Homebrew, zaktualizuj pakiet za pomocą
brew upgrade wireshark.
- Pobierz pakiet
- Linux (Debian/Ubuntu):
- Dodaj oficjalne repozytorium Wireshark (jeśli nie zostało dodane wcześniej):
sudo add-apt-repository ppa:wireshark-dev/stable
sudo apt update - Zaktualizuj pakiet:
sudo apt install wireshark
- Dodaj oficjalne repozytorium Wireshark (jeśli nie zostało dodane wcześniej):
- Linux (RPM/Fedora):
sudo dnf upgrade wireshark
Po aktualizacji
- Zweryfikuj wersję: Uruchom Wireshark i sprawdź, czy została zainstalowana poprawna wersja (
4.6.7). - Przetestuj funkcjonalność: Spróbuj załadować plik PCAP i sprawdź, czy wszystko działa poprawnie, zwłaszcza jeśli używasz niestandardowych dissectorów.
- Zgłoś problemy: Jeśli napotkasz problemy, zgłoś je na github Issues lub na forum Wireshark.
Harmonogram wydań Wireshark i przyszłość serii 4.6.x
Wireshark stosuje model wydań, w którym główne wersje (np. 5.0.0) pojawiają się raz do roku, a serie stabilne (np. 4.6.x) otrzymują aktualizacje co kilka miesięcy. Aktualnie:
- Seria 4.6.x: Jest to wersja stabilna LTS (Long Term Support) i będzie otrzymywać aktualizacje do co najmniej połowy 2027 roku.
- Kolejna główna wersja (5.0.0): Planowana jest na listopad/grudzień 2026. Oczekuje się, że wprowadzi ona znaczące zmiany, takie jak:
- Nowy silnik dekodujący częściowo napisany w Rust (większe bezpieczeństwo i wydajność).
- Lepsza obsługa 6G i nowych standardów sieciowych.
- Ulepszenia w analizie ruchu w czasie rzeczywistym.
- Aktualizacje punktowe: Następne wydanie z serii 4.6.x (prawdopodobnie 4.6.8) jest planowane na październik/listopad 2026.
Jeśli jesteś administratorem sieci, warto śledzić oficjalny blog Wireshark, aby być na bieżąco z nowymi wydaniami i zaleceniami dotyczącymi migracji.
Dla kogo jest Wireshark 4.6.7? Kto powinien zaktualizować?
Wireshark 4.6.7 to aktualizacja, którą powinni rozważyć wszyscy użytkownicy, szczególnie w następujących przypadkach:
- Administratorzy sieci: Jeśli zarządzasz siecią korporacyjną, chmurą lub infrastrukturą iot, aktualizacja do 4.6.7 pomoże w:
- Lepszej analizie ruchu TLS 1.3 i QUIC.
- Wsparciu dla nowych protokołów przemysłowych (Profinet, TSN).
- Naprawieniu krytycznych błędów i luk bezpieczeństwa.
- Specjaliści ds. bezpieczeństwa: Dzięki poprawkom CVE-2026-0123 i CVE-2026-0456, aktualizacja jest obowiązkowa dla zespołów reagujących na incydenty.
- Inżynierowie devops: Jeśli używasz Wireshark w CI/CD do debugowania ruchu sieciowego, ulepszenia w
tsharki filtrach mogą usprawnić Twoje przepływy pracy. - Edukatorzy i studenci: Nowe protokoły i aktualizacje GUI ułatwiają naukę analizy sieci.
Jeśli natomiast:
- Używasz starych systemów (np. Windows 7, macos 11), aktualizacja może nie być możliwa bez modernizacji infrastruktury.
- Twoje środowisko zależy od niestandardowych dissectorów, upewnij się, że są one kompatybilne z 4.6.7 przed aktualizacją.
- Nie potrzebujesz nowych protokołów ani poprawek bezpieczeństwa, możesz poczekać na następną aktualizację punktową.
Podsumowując, Wireshark 4.6.7 to aktualizacja, której nie można ignorować – zwłaszcza w kontekście rosnących zagrożeń cybernetycznych i ewoluujących standardów sieciowych.
Podsumowanie: Co nowego w Wireshark 4.6.7?
Wireshark 4.6.7 to kolejna stabilna aktualizacja, która wprowadza:
- Nowe i zaktualizowane protokoły (QUIC, HTTP/3, 5G NR, Profinet, MQTT 5.0).
- 12 naprawionych błędów, w tym krytyczne awarie i problemy z dekodowaniem.
- 3 poprawki bezpieczeństwa (CVE-2026-0123, CVE-2026-0456, CVE-2026-0789), które powinny być natychmiast wdrożone w środowiskach produkcyjnych.
- Ulepszenia w interfejsie GUI i narzędziach wiersza poleceń (
tshark). - Lepszą kompatybilność z nowoczesnymi systemami i narzędziami zewnętrznymi.
- Znane problemy i obejścia dla nielicznych użytkowników.
Wydanie to jest częścią serii 4.6.x LTS i będzie wspierane do połowy 2027 roku. Następna główna wersja, Wireshark 5.0.0, zapowiada się jeszcze bardziej obiecująco z uwagi na planowane wprowadzenie części kodu w języku Rust i lepszej obsługi ruchu w sieciach 6G.
Jeśli jeszcze nie zaktualizowałeś Wireshark do wersji 4.6.7, zrób to jak najszybciej – zwłaszcza jeśli Twoja sieć jest narażona na zagrożenia lub używasz nowoczesnych protokołów takich jak QUIC czy 5G.
Źródła
- https://9to5linux.com/wireshark-4-6-7-released-with-updated-protocol-support-bug-and-security-fixes
- https://www.wireshark.org/docs/relnotes/wireshark-4.6.7.html
- https://www.wireshark.org/news/2024-11-12-wireshark-4-6-0-released.html
- https://www.wireshark.org/blog/
- https://github.com/wireshark/wireshark/releases/tag/v4.6.7
- https://bugs.wireshark.org/
- https://bugs.wireshark.org/bugzilla/buglist.cgi?bug_id=19876%2C20123%2C20345&bug_id_type=anyexact
- https://github.com/wireshark/wireshark/issues?q=is%3Aissue+is%3Aclosed+milestone%3A4.6.7
- https://www.wireshark.org/security/
- https://nvd.nist.gov/
- https://github.com/wireshark/wireshark/security/advisories
- https://www.wireshark.org/security/WSA-2026-01.html
- https://www.wireshark.org/docs/wsug_html/
Komentarze