安全公司Sophos建議使用Sophos Authentication for Thin Clients(即SATC)的客戶,由于身份驗證問題,推遲更新到最新版本的谷歌Chrome和微軟Edge浏覽器。在本月早些時候發布的、被Gunther Born發現的技術支持文檔中,Sophos表示,任何基于Chromium的浏覽器都可能遇到這個問題,因此該公司建議用戶堅持使用之前的版本,或者直接切換到Firefox。
Sophos建議客戶目前不要更新到谷歌浏覽器或微軟Edge的84版本。Sophos還建議客戶考慮使用Firefox作為替代方案,因為它仍能與SATC代理正常運行。該安全廠商表示,目前代理的替代方案已經在醞釀中,預計将在今年晚些時候上線。如果已經安裝了谷歌浏覽器或微軟Edge更新,則建議降級到83版本,或者直接換成火狐浏覽器。
此外,Sophos表示,客戶可以在Chromium浏覽器中啟用 "Runs network service in-process "标志,以便在更新後能夠通過SATC進行認證。Sophos解釋表示,Win32 API代碼注入是SATC的運行方式。當第三方SSO防火牆客戶端挂入Win32 API網絡堆棧來檢測每個TCP連接的用戶進行防火牆認證時,用戶源于其Chrome浏覽器的TCP連接請求不再被防火牆SSO客戶端檢測到。由于Chrome浏覽器不再使用Win32網絡堆棧,因此後續的TCP連接無法進行正确認證,将無法穿越防火牆。
,
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!