ΑρχικήinetCitrix και Sophos επηρεάζονται από σφάλματα του δίσεκτου έτους

Citrix και Sophos επηρεάζονται από σφάλματα του δίσεκτου έτους

Τα προϊόντα της Citrix και της Sophos επηρεάστηκαν από ελαττώματα λόγω του δίσεκτου έτους, οδηγώντας σε απρόσμενα προβλήματα στα προϊόντα τους.

Δείτε ακόμα: Citrix Bleed: Χάκερ αποκτούν έλεγχο των λογαριασμών NetScaler

Citrix Sophos

Τα δίσεκτα έτη λύνουν το πρόβλημα συγχρονισμού που προκαλείται από το γρηγοριανό ημερολόγιο που μετράει ένα έτος σε 365 ημέρες, ενώ το αστρονομικό έτος είναι 365,24 ημέρες. Κατά τα δίσεκτα έτη, προστίθεται μια επιπλέον ημέρα στον Φεβρουάριο, η 29η, για να διορθωθεί αυτή η ανισορροπία.

Ωστόσο, η προσαρμογή του δίσεκτου έτους μπορεί να οδηγήσει σε προβλήματα στα συστήματα υπολογιστών, καθώς το λογισμικό τους μπορεί να μην έχει σχεδιαστεί για να καλύψει αυτήν την επιπλέον ημέρα, με αποτέλεσμα απρόβλεπτα σφάλματα, όπως στην περίπτωση των Citrix και Sophos.

Η Citrix αντιμετωπίζει πρόβλημα με την μετάβαση στο επόμενο έτος

Τα πρώτα σημάδια προβλημάτων έγιναν εμφανή νωρίτερα σήμερα, όταν πολλοί χρήστες ανέφεραν στα φόρουμ υποστήριξης του προμηθευτή ότι η υπηρεσία ανακατεύθυνσης βίντεο Citrix HDX HTML5 σταμάτησε να λειτουργεί σε όλες τις εικονικές μηχανές παράδοσης (VDA).

Ο υπηρεσία αποτελεί μέρος της σουίτας προϊόντων εικονικοποίησης της Citrix, χρησιμοποιείται σε απομακρυσμένη εργασία, εκπαίδευση, παράδοση περιεχομένου και πολυμέσα. Βελτιώνει την εμπειρία του χρήστη κατά τη ροή περιεχομένου βίντεο σε εικονικό γραφείο ή εφαρμογή μέσω βελτιστοποιήσεων αναπαραγωγής που ανακατευθύνουν την επεξεργασία βίντεο HTML5 από τον εξυπηρετητή στον πελάτη.

δίσεκτο έτος

Οι χρήστες ανέφεραν ότι η λήξη της υπηρεσίας επηρέασε περιβάλλοντα με διάφορες διαμορφώσεις, συμπεριλαμβανομένου ενός προβλήματος που περιγράφηκε σε ένα νήμα που δημιουργήθηκε για πρώτη φορά στις 29 Φεβρουαρίου 2020, όταν είχαμε το τελευταίο δίσεκτο έτος.

Σύντομα, οι χρήστες συνέδεσαν τη σχέση μεταξύ της σημερινής ημερομηνίας και της δημιουργίας του νήματος, συνειδητοποιώντας ότι αντιμετώπιζαν ένα πρόβλημα με τον δίσεκτο χρόνο που προκαλούσε μη αναμενόμενη συμπεριφορά.

Κάποιοι χρήστες έχουν προτείνει να αλλάξουν την ημερομηνία του συστήματος πίσω στις 28 Φεβρουαρίου 2024 και να επανεκκινήσουν γρήγορα την υπηρεσία Citrix, το οποίο φαίνεται να λειτούργησε.

Δείτε ακόμα: Citrix Hypervisor: Hotfix για τη νέα ευπάθεια Reptar των επεξεργαστών Intel

Δυστυχώς, αυτή η λύση δεν είναι πρακτική για όσους διαχειρίζονται πολλούς διακομιστές, καθώς πρέπει να εκτελέσουν με μη αυτόματο τρόπο την αλλαγή ώρας για καθένα από τα επηρεαζόμενα τελικά σημεία και η επανεκκίνηση των διακομιστών θα μπορούσε να διακόψει τις λειτουργίες.

Τελικά, η Citrix ανταποκρίθηκε στις αναφορές των χρηστών με ένα δελτίο, λέγοντας ότι το πρόβλημα ενεργοποιήθηκε μόνο μετά από επανεκκίνηση του VDA, με τον προμηθευτή να προτείνει την ακόλουθη προσωρινή λύση μέχρι να ετοιμάσει μια μόνιμη επισκευή:

  1. Απενεργοποιήστε την υπηρεσία χρόνου ώστε να μην αλλάζει αυτόματα στη σωστή ημερομηνία.
  2. Αλλάξτε την ημερομηνία σε 1η Μαρτίου 2024.
  3. Διακόψτε και επανεκκινήστε την υπηρεσία CtxHdxWebSocketService (Citrix HDX HTML5 Video Redirection Service).
  4. Επανεκκινήστε την υπηρεσία χρόνου.
δίσεκτο έτος

Επηρεάστηκε και η Sophos

Εκτός από την Citrix, η Sophos ανακοίνωσε ότι οι υπηρεσίες Sophos Endpoint, Sophos Server και Sophos Home ενδέχεται να αντιμετωπίσουν προβλήματα στη μορφή απροσδόκητων προειδοποιήσεων επικύρωσης πιστοποίησης ασφάλειας για ιστότοπους HTTPS, εάν οι συσκευές επανεκκινηθούν στις 29 Φεβρουαρίου 2024.

Αυτό το σφάλμα εμφανίζεται μόνο εάν η ρύθμιση “Αποκρυπτογράφηση SSL/TLS των ιστότοπων HTTPS” είναι ενεργοποιημένη στο λογισμικό antivirus, το οποίο χρησιμοποιείται για την αποκρυπτογράφηση ασφαλών συνδέσεων ιστού, προκειμένου να ελεγχθούν τα περιεχόμενα για κακόβουλα scripts. Αυτή η ρύθμιση είναι απενεργοποιημένη από προεπιλογή για όλους τους χρήστες του λογισμικού ασφάλειας.

Ο προμηθευτής παρείχε διάφορες λύσεις για τα επηρεαζόμενα προϊόντα, όπως περιγράφεται παρακάτω:

Δείτε επίσης: Citrix: Πάνω από 15K διακομιστές ευάλωτοι σε επιθέσεις RCE
  • Sophos EndpointΗ Sophos απενεργοποίησε αυτόματα την αποκρυπτογράφηση SSL/TLS για όλους τους πελάτες για να αποτρέψει προβλήματα. Μια επερχόμενη ενημέρωση λογισμικού θα το διορθώσει, μετά την οποία οι χρήστες θα πρέπει να επαναφέρουν τυχόν απενεργοποιήσεις μη αυτόματης αποκρυπτογράφησης.
  • Sophos Server version 2023.1.xΕάν αντιμετωπίζετε προβλήματα, απενεργοποιήστε την αποκρυπτογράφηση SSL/TLS με μη αυτόματο τρόπο. Από την 1η Μαρτίου 2024, η επανεκκίνηση των διακομιστών θα αντιμετωπίσει το πρόβλημα και οι ρυθμίσεις θα πρέπει να επαναφερθούν όπως επιθυμείτε.
  • Sophos Server versions 2023.2.xΗ Sophos έχει απενεργοποιήσει την αποκρυπτογράφηση SSL/TLS μέσω παράκαμψης πολιτικής για όλους. Σχεδιάζεται μια ενημέρωση λογισμικού για την επαναφορά αυτής της αλλαγής και οι χρήστες θα πρέπει στη συνέχεια να προσαρμόσουν ξανά τις ρυθμίσεις τους εάν είχαν απενεργοποιήσει χειροκίνητα την αποκρυπτογράφηση.
  • Sophos HomeΟι χρήστες που αντιμετωπίζουν προβλήματα θα πρέπει να απενεργοποιήσουν την αποκρυπτογράφηση SSL/TLS. Συνιστάται η επανεκκίνηση και η επανενεργοποίηση των ρυθμίσεων αποκρυπτογράφησης από την 1η Μαρτίου 2024 ή μετά.

Πηγή: bleepingcomputer

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS