Impactul bug-urilor de an bisect asupra software-ului Citrix și Sophos în 2024

Home CyberSecurity Impactul bug-urilor de an bisect asupra software-ului Citrix și Sophos în 2024
Impactul bug-urilor de an bisect asupra software-ului Citrix și Sophos în 2024

Bug-urile de an bisect au afectat produsele Citrix și Sophos, ducând la probleme neașteptate în produsele lor.

Anii bisecți rezolvă problema de sincronizare cauzată de calendarul gregorian care măsoară un an în 365 de zile, în timp ce anul astronomic este de 365,24 de zile. În anii bisecți, se adaugă o zi în plus în februarie, pe 29, pentru a corecta această discrepanță.

Cu toate acestea, soluția anului bisect poate provoca probleme în sistemele informatice deoarece software-ul lor nu poate fi programat să țină cont de acea zi în plus, provocând erori neașteptate.

Primele semne ale problemelor au devenit evidente mai devreme astăzi, când mai mulți utilizatori au raportat pe forumurile de suport ale vendorului că serviciul Citrix HDX HTML5 Video Redirection a încetat să funcționeze pe toate mașinile Agentului de livrare virtuală (VDA).

Serviciul face parte din suita de produse de virtualizare Citrix, folosite în munca la distanță, educație, livrare de conținut și aplicații multimedia. Îmbunătățește experiența utilizatorului atunci când se difuzează conținut video într-un desktop virtual sau o sesiune de aplicație prin optimizări de redare care redirecționează procesarea video HTML5 de la server la client.

Utilizatorii au raportat că oprirea serviciului a afectat medii cu diferite configurații, corespunzând unei probleme descrise într-un fir de discuție creat pentru prima dată pe 29 februarie 2020, când a avut loc ultimul an bisect.

Curând, utilizatorii au făcut conexiunea între data de astăzi și data creării firului de discuție, realizând că se confruntau cu o eroare de an bisect care provoacă comportament neașteptat.

Câțiva utilizatori au sugerat schimbarea datei sistemului înapoi la 28 februarie 2024 și repornirea rapidă a serviciului Citrix fără repornire, ceea ce a funcționat în mod raportat.

În mod nefericit, această soluție este impractică pentru cei care gestionează multe servere, deoarece trebuie să efectueze manual schimbarea de timp pentru fiecare dintre punctele terminale afectate, iar repornirea serverelor ar putea perturba operațiunile.

În cele din urmă, Citrix a răspuns rapoartelor utilizatorilor cu un buletin, spunând că problema a fost declanșată doar după o repornire a VDA, cu vendorul sugerând următorul workaround până când o soluție permanentă este gata:

În mod alternativ, utilizatorii pot rula următorul comandă printr-un prompt de comandă ridicat ca administrator:

Citrix spune că echipa sa de inginerie lucrează la o soluție pentru problema astfel încât utilizatorii să nu aibă această problemă în timpul următorului an bisect, pe 29 februarie 2028.

Este neclar dacă acest „glitch” se va rezolva singur mâine, pe 1 martie 2024, sau dacă va provoca o blocare permanentă care ar putea persista până când este emisă o soluție oficială.

De asemenea, Sophos a anunțat că Endpoint Sophos, Server Sophos și Sophos Home pot întâmpina probleme sub formă de avertismente neașteptate de validare a certificării de securitate pentru site-uri HTTPS dacă dispozitivele sunt repornite pe 29 februarie 2024.

Acest bug apare doar dacă setarea ‘Decryptarea SSL/TLS a site-urilor HTTPS’ este activată în software-ul antivirus, care este folosit pentru a decripta conexiunile web securizate astfel încât conținutul să poată fi scanat pentru scripturi maligne. Această setare este probabil activată pentru cei mai mulți utilizatori ai software-ului de securitate.

Vendorul a furnizat diverse soluții pentru produsele afectate, rezumate astfel:

Anul bisect a cauzat mai multe probleme cu sistemele informatice în întreaga lume astăzi, cea mai notabilă fiind o întrerupere la stațiile de alimentare self-service ale Allied Petroleum din Noua Zeelandă.

Un alt victimă a unei erori de an bisect pare să fie retailerul principal de alimente din Suedia, ICA, care, se pare, nu a putut accepta plăți cu cardul astăzi „din cauza unei probleme interne cauzate de dată.”

De asemenea, rapoartele din Japonia spun că anul bisect a perturbat emiterea permiselor de conducere în patru prefecturi, forțând autoritățile să facă o tranziție de urgență către sisteme neafectate.

Casa Albă îndeamnă dezvoltatorii să treacă la limbaje de programare sigure din punct de vedere al memoriei

PayPal depune brevet pentru un nou mod de detectare a cookie-urilor furate

Apple adaugă criptare rezistentă la cuantică PQ3 la iMessage

Aplicația Google Pay se închide în SUA, utilizatorii au până în iunie să își mute fondurile

Ransomware-ul LockBit construiește în secret un criptor de următoare generație înainte de a fi eliminat

Leave a Reply

Your email address will not be published.