Microsoft: nyugdíjba vonulnak a régi VPN-protokollok
A Microsoft a jövőben érkező Windows Server kiadások esetében már nem fogja támogatni a bejövő PPTP és L2TP alapú VPN-kapcsolatok kiszolgálását.
A több mint 20 éves múltra visszatekintő PPTP (Point-to-Point Tunneling Protocol) és L2TP (Layer 2 Tunneling Protocol) VPN protokollok napjainkban már egyre több sebből véreznek. A Microsoft úgy látja, hogy a PPTP elsősorban a brute force típusú (lopott authentikációs tokenekkel operáló) támadások, míg az L2TP a titkosítási problémák miatt kerülhet kiszolgáltatott helyzetbe (utóbbi főleg akkor, ha az nincs megfelelően konfigurálva például IPsec-kel).
A régi VPN protokollok kapcsán a Microsoft mérlegelte azok biztonságát és napjaink követelményeinek való megfelelőségüket, majd úgy döntött, hogy a Windows Server következő kiadásai már nem fogják lehetővé tenni az ilyen típusú VPN-kapcsolatok kiszolgálását.
"A mostani döntés része a Microsoft azon biztonságot és hatékonyságot növelő stratégiájának, amely a felhasználókat a jóval robusztusabb protokollok használatára ösztönzi. A modern protokollok erősebb titkosítást, gyorsabb kapcsolatokat és nagyobb megbízhatóságot nyújtanak, ezáltal jobban megfelelnek a napjaink egyre nagyobb komplexitású hálózati környezetei által támasztott elvárásoknak" - közölte a cég.
A Microsoft a jövőben elsősorban az SSTP (Secure Socket Tunneling Protocol) és az IKEv2 (Internet Key Exchange version 2) protokollok használatát fogja ajánlani a PPTP és az L2TP helyett.
A mostani döntés természetesen nem jelenti azt, hogy ne lenne idő az átállásra. Azt még nem lehet tudni, hogy a Windows RRAS Server ténylegesen mikor szakít a két szóban forgó protokoll támogatásával, de várhatóan a Windows Server következő főverziójával érkeznek a változások. Ugyanakkor a kimenő PPTP és L2TP kapcsolatok továbbra is használhatók maradhatnak.
-
Az IBM öt biztonsági rést foltozott be a QRadar SIEM-en.
-
A Cisco Webex Meetings egy biztonsági hibajavítással bővült.
-
A Python kapcsán két biztonsági hiba került napvilágra.
-
A Microsoft Exchange Server soron kívüli biztonsági frissítést kapott.
-
A Trend Micro az Apex One kapcsán két biztonsági hibát tárt fel, illetve javított.
-
A Google Chrome-hoz nyolc újabb biztonsági hibajavítás érkezett.
-
Soron kívüli frissítést adott ki az Adobe az Experience Managerhez.
-
Az IBM Db2 Intelligence Center három sebezhetőséget tartalmaz.
-
Ezúttal csak hat biztonsági javítást kapott az Android.
-
A PowerCMS több biztonsági hibajavítással gyarapodott.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat