Обновление срина хиляди РС по света
Хиляди компютри по целия свят излязоха от строя след обновление на фърмуера на решение за сигурност на Sophos. Кол-центърът на неназована компания за антивируси, разположен в Австралия, също е изпаднал в режим офлайн.
Обновлението до версия 4.0.2.3 касае интернет-шлюза на Sophos, който блокира мрежови заплахи и управлява политиките на достъп до уеб сайтове, предаде The Register. Проблемът е предизвикан от анулирането на всички ключове за кодиране на SSL 3.0, използвани от софтуера за виртуализация Citrix Receiver в кол центъра, който служи за отдалечен достъп до операционната система и приложенията.
Британският разработчик Sophos е анулирал ключовете напълно съзнателно, за да подсигури потребителите срещу уязвимостта Poodle, открита от Google през октомври 2014 г. Тя позволява на злонамерени лица да получат достъп до комуникации, кодирани с протокола SSL 3.0.
Анулирани са ключовете във всички версии на Citrix Receiver освен последната, тъй като в нея разработчикът е отстранил уязвимостта. Според администраторите от кол-центъра, Sophos не е предупредила, че предприема подобен ход.
В резултат, австралийският кол-център на неназованата антивирусна компания е останал офлайн в продължение на две денонощия – толкова време е било необходимо за техническа поддръжка от Sophos и установяване на проблема.
Освен това на администраторите се е наложило да направят непланирано обновление на Citrix Receiver до последната версия, тъй като Sophos не е могла да предложи връщане към състоянието преди обновлението. В началото на седмицата работата на кол-центъра все още не напълно възстановена, тъй като обновлението на Citrix Receiver изисква продължително време./technews.bg
Обновлението до версия 4.0.2.3 касае интернет-шлюза на Sophos, който блокира мрежови заплахи и управлява политиките на достъп до уеб сайтове, предаде The Register. Проблемът е предизвикан от анулирането на всички ключове за кодиране на SSL 3.0, използвани от софтуера за виртуализация Citrix Receiver в кол центъра, който служи за отдалечен достъп до операционната система и приложенията.
Британският разработчик Sophos е анулирал ключовете напълно съзнателно, за да подсигури потребителите срещу уязвимостта Poodle, открита от Google през октомври 2014 г. Тя позволява на злонамерени лица да получат достъп до комуникации, кодирани с протокола SSL 3.0.
Анулирани са ключовете във всички версии на Citrix Receiver освен последната, тъй като в нея разработчикът е отстранил уязвимостта. Според администраторите от кол-центъра, Sophos не е предупредила, че предприема подобен ход.
В резултат, австралийският кол-център на неназованата антивирусна компания е останал офлайн в продължение на две денонощия – толкова време е било необходимо за техническа поддръжка от Sophos и установяване на проблема.
Освен това на администраторите се е наложило да направят непланирано обновление на Citrix Receiver до последната версия, тъй като Sophos не е могла да предложи връщане към състоянието преди обновлението. В началото на седмицата работата на кол-центъра все още не напълно възстановена, тъй като обновлението на Citrix Receiver изисква продължително време./technews.bg
CHF
|
1 | 2.10463 |
GBP
|
1 | 2.24498 |
RON
|
10 | 3.83729 |
TRY
|
100 | 3.87564 |
USD
|
1 | 1.66355 |
Последни новини
- 20:25 Йосиф Миладинов: Една мечта се сбъдна
- 20:17 Четири навика, които ни пречат да пестим
- 20:08 Опашки от коли на "Дунав мост 1"
- 20:00 Руски боен самолет се разби в Охотско море, пилотът е оцелял
- 19:50 Пунктът "Рудозем-Ксанти" ще заработи до края на годината, според Стефан Янев
- 19:38 Кандидатът за канцлер в Германия изпитва дълбок срам заради Втората световна война
- 19:30 Астън Вила уреди заместник на Грийлиш
- 19:18 Пянич иска да се върне в Ювентус