התנגשות בין תעודות אבטחה בגרסאות ישנות של ESET
מה הן התעודות המתנגשות ואיך הן משפיעות עליי?
התעודות הנמצאות בשימוש על ידי ESET חתומות על ידי Trusted Certification Authority - TRCA. ה-TRCA יכול להיות חתום על ידי מספר TRCA שונים.
האמון ההדדי בין שני TRCA ספציפיים עומד לפוג ולא יחודש, שכן האלגוריתם הראשי הוא SHA-1, שכבר לא נחשב מאובטח.
מוצרי ESET בגרסאות העדכניות משתמשים ב-Certificate Chain עדכני ומאובטח יותר.
הבעיה אינה מותנת בגרסת מערכת ההפעלה, ואם אתם משתמשים במוצרי ESET בגרסאות המתוארות למטה, תחוו את התקלה גם אם מותקנת אצלכם מערכת הפעלה עדכנית.
מה יקרה?
גרסאות ESET המושפעות לא יוכלו לעדכן מודולים לאחר התאריך 15/04/2021.
גרסאות אלו לא יתפקדו באופן מלא ולא יספקו הגנה מירבית לתחנות ולשרתים עליהם מותקנת התוכנה.
גרסאות ESET מושפעות
מוצרי ESET Endpoint לתחנות קצה (גרסאות 6.6, 7.0, 7.1)
- 7.1.2053.0 ומטה (גרסה 7.1.2053.0 ומעלה אינן מושפעות).
- 7.0.2120.0 ומטה.
- 6.6.2094.0 ומטה.
מוצרי ESET לשרתים (גרסאות 7.1)
- ESET File Security - גרסה 7.1.12006.0 ומטה (גרסאות 7.1.12006.0 ומעלה אינן מושפעות).
- ESET Mail Security - גרסה 7.1.10008.0 ומטה.
- ESET Security for SharePoint - גרסה 7.1.15002.0 ומטה.
מוצרי ESET בגרסאות הביתיות (גרסאות 10, 11, 12)
תקלה זו לא אמורה להשפיע עליכם במידה ועדכונים אוטומטיים פעילים במוצר (מאופשר כברירת מחדל).
- 12.1, 12.0
- 11.2, 11.1, 11.0
- 10.1, 10.0