SonicWall também foi vítima do bug Y2K22 Exchange Server da Microsoft, hotfixes lançados

SonicWall também foi vítima do bug Y2K22 Exchange Server da Microsoft, hotfixes lançados

O fornecedor de firewall e várias outras soluções de segurança cibernética SonicWall lançou correções que resolvem problemas relacionados ao recente bug do Microsoft Y2K22 Exchange Server que estava causando grandes quantidades de e-mails.

A empresa de segurança cibernética observou os seguintes desafios enfrentados por seus administradores e usuários regulares de seus produtos de segurança de e-mail durante a crise de 2000:

  • Não é possível acessar a caixa de correio de lixo eletrônico ou excluir novos e-mails
  • Incapacidade de rastrear e-mails recebidos / enviados por meio de logs de mensagens

As seguintes correções foram lançadas pela SonicWall para resolver esses problemas:

  • Segurança de e-mail hospedada: TOTALMENTE CORRIGIDA – A correção foi lançada na América do Norte e na Europa em 2 de janeiro. Nenhuma ação é necessária dos clientes do Hosted Email Security.

  • Dispositivo de segurança de e-mail: CORRIGIDO – o ES 10.0.15 está disponível para download em mysonicwall.com. Os clientes que usam o Email Security Appliance (on-premises) devem atualizar seu firmware para o ES 10.0.15. A atualização para o ES 10.0.15 iniciará automaticamente a reconstrução do banco de dados, o que pode levar várias horas dependendo da quantidade de dados. E-mails de spam e logs de mensagens serão exibidos com precisão após uma reconstrução completa do banco de dados. Consulte o artigo da Base de conhecimento (KB) para obter instruções sobre como atualizar seu firmware.

  • Firewall Anti-Spam Junk Store: CORRIGIDO – os clientes que usam o recurso Anti-Spam Junk Store em firewalls que executam o SonicOS 6.x devem atualizar para o Junk Store 7.6.9 mais recente. O instalador do Junk Store 7.6.9 está hospedado no firmware SonicOS 6.5.x na área de download MySonicWall para plataformas TZ, NSA e SOHO. Os clientes que usam o SonicOS 7.x em qualquer plataforma não serão afetados.

O erro Y2K22 foi um grande problema com falha de processamento de data porque o valor recém-selecionado “2.201.010.001” é maior do que o que os servidores podem manipular com o tipo de dados Int32 atual. Como resultado, o mecanismo de verificação de malware travou e, portanto, emails e mensagens ficaram presos nas filas de transporte nos servidores Exchange 2016 e 2019 com erros de log de eventos do aplicativo 5300 e 1106 (FIPFS).

Fonte: Sonic Wall

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *