Sophos BT güvenlik ürünleri artık yıllarda boğuluyor

Bakec

New member
Sophos'un Merkezi Windows Uç Noktası, Ev ve Merkezi Windows Sunucusu BT güvenlik ürünleri görünüşe göre bu yılın artık yılıyla başa çıkamıyor: belirli koşullar altında uygulamalar, yasal web sitelerini ziyaret ederken hatalı bir şekilde bir uyarı mesajı görüntülüyor.

Duyuru



Artık yıl problemi


Mesaj, bir HTTPS web sitesine olan bağlantının şifrelenmediğini (resme bakın) ve saldırganların kullanıcı girişini kaydedebileceğini iddia ediyor. Bu, örneğin çevrimiçi bankacılığa erişirken ölümcül olabilir. Listelenen neden geçersiz bir sertifikadır. Ancak bu yanlış bir alarmdır.







Artık yıl hatası nedeniyle Sophos güvenlik çözümleri, meşru web sitelerine yapılan ziyaretleri tehlikeli olarak sınıflandırıyor.



Bunun nedeni büyük olasılıkla bugünün tarihidir. BT güvenlik çözümleri 29 Şubat'ı bilmiyor ve el sıkışma sırasında sertifikayı hatalı bir şekilde geçersiz olarak sınıflandırıyor.

Gereksinimler ve çözüm


Bir destek gönderisinde yöneticiler, sorunun yalnızca Konu Koruması ayarlarında “HTTPS web sitelerinin SSL/TLS şifre çözme” seçeneği etkinleştirildiğinde ortaya çıktığını yazıyor. Bu ayarın ortadaki adam saldırılarına karşı koruma sağlaması amaçlanmıştır. Ayrıca güvenlik çözümleriyle donatılmış bilgisayarların bugün yeniden başlatılması gerekir.

Hatayı önlemek için yöneticilerin seçeneği devre dışı bırakması gerekir. Sophos ayrıca sorunu çözmeye yönelik bir uç nokta ve sunucu politikası yayınladı. Ancak bunlar yalnızca geçici çözümlerdir. Bu nedenle duyurulan yazılım güncellemeleri sorunu nihayet çözecektir. Bunlar derhal ortaya çıkmalıdır. Bunun tam olarak ne zaman gerçekleşeceği şu anda bilinmiyor.

Yöneticiler olayla ilgili daha fazla bilgiyi destek makalesinde bulabilirler.


(İtibaren)



Haberin Sonu
 
Üst