Microsoft: nyugdíjba vonulnak a régi VPN-protokollok
A Microsoft a jövőben érkező Windows Server kiadások esetében már nem fogja támogatni a bejövő PPTP és L2TP alapú VPN-kapcsolatok kiszolgálását.A több mint 20 éves múltra visszatekintő PPTP (Point-to-Point Tunneling Protocol) és L2TP (Layer 2 Tunneling Protocol) VPN protokollok napjainkban már egyre több sebből véreznek. A Microsoft úgy látja, hogy a PPTP elsősorban a brute force típusú (lopott authentikációs tokenekkel operáló) támadások, míg az L2TP a titkosítási problémák miatt kerülhet kiszolgáltatott helyzetbe (utóbbi főleg akkor, ha az nincs megfelelően konfigurálva például IPsec-kel).
A régi VPN protokollok kapcsán a Microsoft mérlegelte azok biztonságát és napjaink követelményeinek való megfelelőségüket, majd úgy döntött, hogy a Windows Server következő kiadásai már nem fogják lehetővé tenni az ilyen típusú VPN-kapcsolatok kiszolgálását.
"A mostani döntés része a Microsoft azon biztonságot és hatékonyságot növelő stratégiájának, amely a felhasználókat a jóval robusztusabb protokollok használatára ösztönzi. A modern protokollok erősebb titkosítást, gyorsabb kapcsolatokat és nagyobb megbízhatóságot nyújtanak, ezáltal jobban megfelelnek a napjaink egyre nagyobb komplexitású hálózati környezetei által támasztott elvárásoknak" - közölte a cég.
A Microsoft a jövőben elsősorban az SSTP (Secure Socket Tunneling Protocol) és az IKEv2 (Internet Key Exchange version 2) protokollok használatát fogja ajánlani a PPTP és az L2TP helyett.
A mostani döntés természetesen nem jelenti azt, hogy ne lenne idő az átállásra. Azt még nem lehet tudni, hogy a Windows RRAS Server ténylegesen mikor szakít a két szóban forgó protokoll támogatásával, de várhatóan a Windows Server következő főverziójával érkeznek a változások. Ugyanakkor a kimenő PPTP és L2TP kapcsolatok továbbra is használhatók maradhatnak.
-
Az IBM Db2 legutóbb feltárt biztonsági hibájára megérkezett a patch.
-
Az IrfanView kapcsán veszélyes sérülékenységekre derült fény.
-
A Juniper számos sebezhetőséget szüntetett meg a Junos OS kapcsán.
-
A Mozilla Thunderbirdhöz egy hibajavítás vált elérhetővé.
-
Az SAP elérhetővé tette az októberi biztonsági frissítéseit.
-
Több mint húsz biztonsági rést foltozott be az Adobe a Magento és a Commerce alkalmazásain.
-
Az Adobe InDesign egy fontos biztonsági hibajavítást kapott.
-
Az Adobe FrameMaker öt biztonsági frissítéssel gyarapodott.
-
Súlyos sebezhetőségre derült fény a Mozilla Firefox webböngésző kapcsán.
-
Az októberi hibajavító kedden tucatjával kapta a frissítéseket a Windows.
Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.
A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.