Microsoft: nyugdíjba vonulnak a régi VPN-protokollok
A Microsoft a jövőben érkező Windows Server kiadások esetében már nem fogja támogatni a bejövő PPTP és L2TP alapú VPN-kapcsolatok kiszolgálását.
A több mint 20 éves múltra visszatekintő PPTP (Point-to-Point Tunneling Protocol) és L2TP (Layer 2 Tunneling Protocol) VPN protokollok napjainkban már egyre több sebből véreznek. A Microsoft úgy látja, hogy a PPTP elsősorban a brute force típusú (lopott authentikációs tokenekkel operáló) támadások, míg az L2TP a titkosítási problémák miatt kerülhet kiszolgáltatott helyzetbe (utóbbi főleg akkor, ha az nincs megfelelően konfigurálva például IPsec-kel).
A régi VPN protokollok kapcsán a Microsoft mérlegelte azok biztonságát és napjaink követelményeinek való megfelelőségüket, majd úgy döntött, hogy a Windows Server következő kiadásai már nem fogják lehetővé tenni az ilyen típusú VPN-kapcsolatok kiszolgálását.
"A mostani döntés része a Microsoft azon biztonságot és hatékonyságot növelő stratégiájának, amely a felhasználókat a jóval robusztusabb protokollok használatára ösztönzi. A modern protokollok erősebb titkosítást, gyorsabb kapcsolatokat és nagyobb megbízhatóságot nyújtanak, ezáltal jobban megfelelnek a napjaink egyre nagyobb komplexitású hálózati környezetei által támasztott elvárásoknak" - közölte a cég.
A Microsoft a jövőben elsősorban az SSTP (Secure Socket Tunneling Protocol) és az IKEv2 (Internet Key Exchange version 2) protokollok használatát fogja ajánlani a PPTP és az L2TP helyett.
A mostani döntés természetesen nem jelenti azt, hogy ne lenne idő az átállásra. Azt még nem lehet tudni, hogy a Windows RRAS Server ténylegesen mikor szakít a két szóban forgó protokoll támogatásával, de várhatóan a Windows Server következő főverziójával érkeznek a változások. Ugyanakkor a kimenő PPTP és L2TP kapcsolatok továbbra is használhatók maradhatnak.
-
A Java hat biztonsági hibajavítást kapott.
-
Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.
-
Az Apache Traffic Server több biztonsági hibát tartalmaz.
-
A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.
-
Az Oracle kiadta a Database Server legújabb biztonsági frissítését.
-
A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.
-
A Palo Alto több frissítést is kiadott a PAN-OS-hez.
-
A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.
-
Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat