Nacházíte se na archivních webových stránkách Kraje Vysočina. Jejich aktualizace byla ukončena k 31.12.2022. Nový web najdete zde.

 

Cesta: Titulní stránka > e-bezpečnost Kraje Vysočina > Aktuálně z bezpečnosti > Pro odborníky


 

Společnost SonicWall byla napadena a upozorňuje na 0day zranitelnost vlastních produktů

---- UPDATE ----

Společnost SonicWall zranitelnost našla a opravila. Doporučujeme aktualizovat co nejdříve SMA 100 Series produkt.
Podrobnosti na přiložené odkazu níže v článku.

--- Původní zpráva ---
Společnost byla v minulém týdnu napadane prostřednictvím 0day zranitelnosti vlastních produktů.

Na svých stránkách vydali doporučení, jak minimalizovat rizika, neboť konkrétní chybu ještě neodhalili. Aktualizace tudíž není k dispozici.

Více informací níže v článku.
 

 
 
SonicWall průběžně informuje své zákazníky a veřejnost prostřednictvím totoho odkazu: 

Zatím vydali pouze doporučení obecné povahy, neboť konkrétní zranitelnost zatím ještě neodhalili. 
Nicméně zranitelnost by se měla týkat produktu SMA 100 series. Žádné jiné produkty by neměly být dotčeny (včetně SSL-VPN klienta NetExtender verze 10.x a vyšší). 

Obecná opatření: 
- zapnutí 2FA pro všechny klienty přistupující k SMA 100 series GW 
- zapnutí GEO-IP/Botnet filtrace 
- zapnutí End Point Control (EPC) 
- (pokud je to možné) omezení zdrojových veřejných adres přistupující přes VPN  
- omezení logon hours na portál 

Návody na zavedení uvedených opatření jsou dostupné na odkazu výše. 
 
 
Zodpovídá: Ing. Dominik Marek
Vytvořeno / změněno: 29.1.2021 / 29.1.2021

Počet návštěv: 1119
 

Zobrazit vyhledávací formulář »


 
 
 



Kontaktní informace

 
Kontakt:
Krajský úřad Kraje Vysočina, Žižkova 1882/57, 586 01 Jihlava, IČO: 70890749, posta@kr-vysocina.cz, tel.: 564 602 111, fax: 564 602 420, skype: kruvysocina, ID datové schránky: ksab3eu

Úřední hodiny:
pondělí a středa: 8.00–17.00, úterý, čtvrtek a pátek 8.00–13.00
, Facebook Kraj Vysočina na Facebooku
Pokladna, CzechPOINT:
pondělí a středa: 8.00–12.00, 13.00-17.00.
 

Nacházíte se v módu "Bez grafiky", takže vidíte tuto stránku bez zdobné grafiky a pokročilého formátování. Pokud váš prohlížeč podporuje CSS2, můžete se přepnout do grafického módu.


 

Odběr novinek