SonicWall, Windows 11 22H2’de web içeriği filtrelemenin bozulduğu konusunda uyardı


sonik duvar

Güvenlik donanımı üreticisi SonicWall bugün müşterileri, Windows 11, sürüm 22H2 sistemlerindeki web içeriği filtreleme (WCF) özelliğinin “sınırlaması” olarak tanımladığı durum konusunda uyardı.

SonicWall’ın Capture İstemcisi, şirketin Bulut Yönetim Konsolu hizmeti kullanılarak yönetilebilen Endpoint Detection & Response (EDR) özelliklerine sahip şirketin Windows ve macOS güvenlik çözümüdür.

WCF özelliği, yöneticilerin çeşitli etki alanlarına/IP adreslerine erişime izin veren veya erişimi engelleyen ilkeleri yapılandırmasına, daha kolay izleme için web etkinlik raporlamasını etkinleştirmesine ve bant genişliğini azaltmasına olanak tanır.

Şirket, Çarşamba günü yayınlanan bir danışma belgesinde “Windows 11 sürüm 22H2 çalıştıran uç noktalarda Windows 3.7.6 Yakalama İstemcisi ve daha eski istemcilerde bir tutarsızlık belirledik” dedi.

“Bu, engellenen kategorileri zorlayan Web İçeriği Filtreleme (WCF) politikalarının etkilenen uç noktalarda artık etkili olmamasına neden oluyor. Özel listeler kullanarak etki alanlarına/URL’lere izin verme veya bunları engelleme yeteneği normal şekilde çalışmaya devam ediyor.”

Kategori tabanlı engelleme politikaları (kötü amaçlı, yasa dışı veya uygunsuz web içeriğine erişimi kısıtlamada çok önemlidir) artık çalışmadığından, Windows 11 22H2 kullanıcıları artık daha önce kısıtlanmış etki alanlarına ve URL’lere erişimi etkinleştirerek potansiyel güvenlik risklerine karşı savunmasızdır.

SonicWall Web İçeriği Filtreleme
SonicWall Web İçeriği Filtreleme Kullanıcı Arayüzü (SonicWall)

Windows uç noktaları ile SonicWall İçerik Filtreleme Hizmeti arasında değiş tokuş edilen şifreli ve şifresi çözülmüş istekler ve yanıtlar Microsoft’un Şifreleme Uygulama Programlama Arayüzü (CryptoAPI) kullanılarak gönderildiğinden hizmet bozulur.

Bununla birlikte, SonicWall’ın ayrıca açıkladığı gibi, “Windows 11 sürüm 22H2’de, Microsoft CryptoAPI’ler değiştirildi ve Capture Client, SonicWall İçerik Filtreleme Hizmeti’nden gelen yanıtların şifresini çözemez hale geldi.”

Şirket, şu anda Windows için Capture Client 3.7.7’nin 17 Şubat’ta piyasaya sürülmesiyle kullanıma sunulacak olan bu sorun için bir düzeltme üzerinde çalıştığını söylüyor.

Geçici bir önlem olarak SonicWall, içerik filtrelemeyi bozmamak için yöneticilere Windows uç noktalarını en son Windows 11 sürümüne güncellemekten vazgeçmelerini tavsiye etti.

SonicWall, “Geçici bir geçici çözüm olarak, Windows 11 çalıştıran uç noktaların Windows için Capture Client 3.7.7 kullanıma sunulana kadar 22H2 sürümüne yükseltilmemesini öneriyoruz.” dedi.



Source link