שתף באמצעות


עדכון: השבתת Transport Layer Security 1.0 ו- 1.1

פורסם במקור: 30 בספטמבר 2020

עודכן: 24 באוגוסט 2021

אנא עבור לכאן כדי לחפש את מחזור החיים של המוצר שלך.

Transport Layer Security (TLS) 1.0 ו- 1.1 הם פרוטוקולי אבטחה לביסוס ערוצי הצפנה על גבי רשתות מחשב. Microsoft תומכת בפרוטוקולים אלה מאז Windows XP/Server 2003. עם זאת, בשל דרישות רגולטוריות מתפתחות, כמו גם פגיעויות אבטחה חדשות ב- TLS 1.0, Microsoft ממליצה ללקוחות להסיר יחסי תלות TLS 1.0/1.1 בסביבות שלהם ולהשבית TLS 1.0 ו- 1.1 ברמת מערכת ההפעלה במידת האפשר.

Microsoft נוקטת בפעולות הבאות כדי להבטיח שכל מאגר המוצרים שלנו מאובטח יותר. אנו נמשיך לעדכן מאמר זה עם הסרות וביטולים נוספים, כפי שיתפרסמו.

  • הביטול נדחה עבור Microsoft 365. עקב COVID-19, Microsoft דחתה את הביטול של TLS 1.0/1.1 עבור Microsoft 365/Office 365. עם זאת, ככל ששרשראות האספקה הותאמו ומדינות מסוימות נפתחות מחדש, אכיפת TLS אופסה כדי להתחיל ב- 15 באוקטובר, 2020. למידע נוסף, עברו לכאן.

  • ביטולו של TLS 1.0/1.1 ב- Office 365 GCC High ו- DoD. Microsoft תבטל את TLS 1.0/1.1 ב- Office 365 בסביבות GCC High ו- DoD החל מה- 15 בינואר, 2020. . לקבלת מידע נוסף, הכנסו לכאן

  • הביטול נדחה עבור Internet Explorer. TLS 1.0/1.1 לא יושבת כברירת מחדל עבור Internet Explorer ו- EdgeHTML (מנוע העיבוד עבור פקד WebView) עד 2022. ארגונים המעוניינים להפוך את TLS 1.0 ו- TLS 1.1 ללא זמינים טרם זמן זה רשאים לעשות זאת באמצעות שימוש במדיניות קבוצתית (Group Policy). TLS 1.0/1.1 יישאר לא זמין כברירת מחדל ב- Microsoft Edge גרסה 84 ומאוחר יותר. למידע נוסף, עברו לכאן.

  • התמיכה הופסקה עבור packages.microsoft.com. כדי לתמוך בתקני אבטחה עכשוויים, packages.microsoft.com יפסיקו את התמיכה בהורדת חבילת Linux דרך TLS 1.0/1.1 נכון ל- 24 בספטמבר 2020. משמעות הדבר היא שכל חיבור המשתמש בפרוטוקולים אלה לא יפעל עוד כצפוי ולא תסופק תמיכה. כדי לגשת לחבילות Linux מ- packages.microsoft.com לאחר תאריך זה, ארגונים יצטרכו להפוך את TLS 1.2 לזמין (או גירסה מאוחרת יותר). במידת האפשר, Microsoft ממליצה לארגונים להסיר את כל יחסי התלות ב- TLS 1.0/1.1 בסביבות העבודה שלהם ולהשבית את TLS 1.0/1.1 ברמת מערכת ההפעלה.

  • התמיכה מסתיימת עבור TLS 1.0 / 1.1 ב- Teams. Microsoft לא תתמוך עוד ב- TLS 1.0 / 1.1 ביישום שולחן העבודה של Microsoft Teams החל מה-7 ביולי, 2021. שינוי זה ישפיע על הרחבות צד-שלישי של Teams, תוספים ואתרים משובצים המשתמשים ב- TLS 1.0 / 1.1.

  • סיום הסנכרון ועדכונים עבור Windows Server Updates Services (WSUS) 3.0. מיקרוסופט מעבירה את כל נקודות הקצה עבור WSUS לפרוטוקול הקריפטוגרפי TLS 1.2 המאובטח יותר. מכיוון ש- WSUS 3.0 אינו תומך בפרוטוקול החדש יותר, על ארגונים לעבור לגרסאות חדשות יותר של WSUS עד ה- 31 באוקטובר, 2021. עבור לכאן למידע נוסף.

אנא עברו לכאן לצפיה במידע ומקורות נוספים: