• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

News Microsoft прекращает поддержку старых VPN

1728937283158.png


В последние два десятилетия предприятия активно использовали протоколы VPN PPTP и L2TP для удалённого доступа к корпоративным сетям и серверам Windows. Однако с увеличением числа кибератак и усложнением угроз, эти протоколы стали менее надёжными. Эксперты , что PPTP уязвим к офлайн-атакам, а L2TP требует дополнительного шифрования через IPsec, что может привести к рискам при неправильной настройке.

В связи с этим Microsoft настоятельно призывает пользователей перейти на более современные протоколы — Secure Socket Tunneling Protocol (SSTP) и Internet Key Exchange второй версии (IKEv2), которые обеспечивают лучшую производительность и безопасность.

Компания предупредила, что устаревшие функции больше не будут поддерживаться и могут быть исключены из будущих версий Windows. Период устаревания может продолжаться от нескольких месяцев до нескольких лет, что даст администраторам время для перехода на новые протоколы.

С новыми обновлениями Windows RRAS Server (VPN Server) входящие соединения по PPTP и L2TP больше не будут приниматься, хотя исходящие соединения останутся доступными. Для упрощения перехода Microsoft выпустила бюллетень поддержки с рекомендациями по настройке SSTP и IKEv2.

Кроме того, ранее компания об устаревании служб обновления Windows Server Update Services (WSUS), однако текущая функциональность будет сохранена, и обновления продолжат поступать через этот канал.​
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Похожие темы

Курс AD