گزارش SonicWall از تاثیر باگ Y2K22 بر امنیت ایمیل و محصولات فایروال
اخبار داغ فناوری اطلاعات و امنیت شبکه
مجموعه SonicWall امروز تأیید کرد که برخی از محصولات امنیت ایمیل و فایروال آن توسط باگ Y2K22 آسیب دیدهاند، که باعث بروزرسانی لاگ پیام و خطای جانک باکس، از اول ژانویه ۲۰۲۲ میشود.
این شرکت میگوید که کاربران و ادمینهایایمیل دیگر نمیتوانند به جانک باکس یا ایمیلهای ناخواسته تازه دریافتشده در سیستمهای آسیبدیده دسترسی داشته باشند.
همچنین دیگر نمیتوانندایمیلهای ورودی/خروجی را با استفاده از لاگهای پیام ردیابی کنند، زیرا دیگر بروزرسانی نمیشوند.
در ۲ ژانویه، SonicWall بروزرسانیهایی را برای تجهیزات امنیت ایمیل میزبانی شده در آمریکای شمالی و اروپا، سرویس امنیت ایمیل ابری شرکت، بروزرسانی کرد.
همچنین اصلاحاتی را برای ابزار امنیتیایمیل داخلی خود (ES 10.0.15) و مشتریانی که از آن فایروال استفاده میکنند با عملکرد Anti-Spam Junk Store فعال (Junk Store ۷. ۶. ۹)، منتشر کرد.
برای ارتقا به آخرین نسخه Junk Store، ادمینها باید نصبکننده Junk Store 7.6.9 را دانلود کرده و «در سیستم عامل SonicOS 6.5.x در بخش دانلودهای MySonicWall برای پلتفرمهای TZ، NSA و SOHO ارسال شده است» به کار ببرند (SonicOS 7.x تحت تأثیر قرار نگرفته است).
همین اشکال به مایکروسافت و هوندا رسید
اگرچه SonicWall توضیح نداد که چه چیزی باعث ایجاد باگ Y2K22 در محصولاتش میشود، اما آنها تنها شرکتی نیستند که از این مشکل آسیب دیدهاند.
از اول ژانویه، مالکان خودروهای هوندا و آکورا گزارش دادند که ساعتهای سیستمهای ناوبری داخل خودروی آنها بهطور خودکار ۲۰ سال به عقب و به ۱ ژانویه ۲۰۰۲ بازمیگردد.
گزارشها میگویند که اشکال Y2K22 تقریباً بر تمام مدلهای قدیمیتر خودرو از جمله هوندا Pilot، CRV، Ridgeline، Odyssey، و Acura MDX، RDX، CSX و TL تأثیر میگذارد.
مایکروسافت نیز با همین اشکال مواجه شد و بعلت تأثیر باگ Y2K22 بر موتور اسکن آنتی بدافزار FIP-FS، که هنگام اسکن پیامها از کار میافتد، سرورهای داخلی مایکروسافت اکسچنج (Microsoft Exchange) تحویل ایمیل را از اول ژانویه ۲۰۲۲ متوقف کردند.
مایکروسافت توضیح داد: "بررسی نسخه انجام شده در برابر فایل signature باعث از کار افتادن موتور بدافزار میشود و در نتیجه پیامها در صفهای ارسال و انتقال گرفتار میکنند".
ردموند در ۵ ژانویه یک اصلاح موقت را منتشر کرده است که نیاز به اقدام بیشتر مشتری در حین کار بر روی بروزرسانی دارد که به طور خودکار این مشکل را در سرورهای Exchange آسیب دیده برطرف میکند.
برچسب ها: مایکروسافت اکسچنج, FIP-FS, Honda, آنتی بدافزار, هوندا, MySonicWall, Junk Box, Junk Store, Anti-Spam, جانک باکس, لاگ, Y2K22, Signature, SonicOS, Sonicwall, Microsoft Exchange, cybersecurity, Microsoft, باگ, malware, ضد بدافزار, فایروال sonicwall, Anti-Malware, مایکروسافت, فایروال, بروزرسانی, بدافزار, امنیت سایبری, Cyber Attacks, حمله سایبری