POZOR – Vážna bezpečnostná chyba v Kerio Connect

Picture of Roman Lenhard

Roman Lenhard

IT Špecialista

Vzhľadom na to, že bola objavená vážna bezpečnostná chyba v knižnici OpenSSL, ktorú používa aj Kerio Connect, doporučujeme okamžite vykonanie opravy. Chybou je postihnuté aj veľké množstvo produktov iných výrobcov a serverov na internete, používajúcich túto knižnicu a týka sa napríklad aj HTTPS pripojení na webové servery.

Chyba je veľmi závažna, umožňujúca „krádež“ autentifikačných údajov zákazníkov. Informácie o tomto probléme a jeho závažnosti nájdete aj na: http://www.dsl.sk/article.php?id=15438&hot=1

 

Preveriť si svoj server môžete napríklad aj na tejto adrese, zadaním adresy vášho servra v tvare „vas.server.sk:443“. Ak uvidíte text „YELLOW SUBMARINE“, váš systém je napadnuteľný:  http://filippo.io/Heartbleed/

 

Doporučujeme okamžitú nápravu podľa postupu, zverejneného včera večer firmou Kerio:

http://kb.kerio.com/product/kerio-connect/openssl-vulnerabilty-cve-2014-0160-heartbleed-1585.html

 

Uvedené hotfix súbory môžete stiahnuť aj na našom webe:  pre 32 bit linux pre 64 bit linux

 

Pre všetkých zmluvných zákazníkov firmy Fonet s.r.o. túto opravu samozrejme vykonáme v najbližších hodinách diaľkovo.

Súvisiace články

Viac ako 16 000 Fortinet zariadení napadnutých novým „symlink“ zadnými dvierkami

Nedávne zistenia odhalili vážne bezpečnostné riziko pre používateľov Fortinet zariadení. Podľa údajov od organizácie Shadowserver Foundation bolo kompromitovaných viac ako 16 000 FortiGate zariadení dostupných z internetu, ktoré obsahujú špeciálne „symlink“ zadné dvierka umožňujúce vzdialený prístup k citlivým súborom – aj po aktualizácii zariadenia.

Čítať viac
Kontaktujte nás

Spolupracujte s nami na komplexných IT riešeniach.

Radi vám odpovieme na všetky otázky a pomôžeme vám určiť, ktoré z našich služieb najlepšie vyhovujú vašim potrebám.

Výhody
Čo ďalej?
1

Naplánujeme si meeting

2

Na meetingu zistíme problém

3

Vypracujeme návrh riešenia

Naplánujte si konzultáciu