Użytkownicy między innymi Windows 11, 10 i odmian serwerowych, którzy mieli w ostatnim czasie problemy z połączeniami VPN L2TP mogą odetchnąć z ulgą. W Windows Update czeka opcjonalna aktualizacja zbiorcza, w której Microsoft rozwiązał tę usterkę.

 

 Microsoft w ciągu kilku dni rozwiązał problemy dotyczące połączeń VPN - zwraca uwagę MSPowerUser. Użytkownicy Windowsa nie byli w stanie nawiązać połączenia z wykorzystaniem protokołu L2TP, widząc jedynie krótką informację o błędzie. Microsoft podał co prawda tymczasowe rozwiązanie, ale wydanie łatki było tylko kwestią czasu.

 

 Dziś aktualizacje dla wszystkich systemów są już dostępne, ale pozostają opcjonalne. Użytkownicy muszą więc samodzielnie zajrzeć do Windows Update i zdecydować o pobraniu i instalacji zbiorczego pakietu. W przypadku Windowsa 11 chodzi o KB5010795, z kolei najnowsze edycje Windows 10 i Windows Server otrzymują pakiet KB5010793.

 

Problemy z obsługą VPN L2TP pojawiły się w komputerach po instalacji styczniowych aktualizacji bezpieczeństwa, w których Microsoft rozwiązał łącznie 96 luk. W dobie popularności pracy zdalnej bazującej najczęściej na wykorzystaniu VPN-a, problem ten mogła odczuć znacznie większa grupa użytkowników Windowsa niż przed pandemią.

Po zainstalowaniu wczorajszych aktualizacji użytkownicy systemu Windows stwierdzają, że ich połączenia L2TP VPN są zerwane podczas próby połączenia za pomocą klienta Windows VPN.

Podczas próby połączenia z urządzeniem VPN wyświetlany jest komunikat o błędzie „Nie można połączyć się z VPN. Próba połączenia L2TP nie powiodła się, ponieważ warstwa zabezpieczeń napotkała błąd przetwarzania podczas początkowych negocjacji z komputerem zdalnym”, jak pokazano poniżej.

Błąd nie dotyczy wszystkich urządzeń VPN i wydaje się, że dotyczy tylko użytkowników korzystających z wbudowanego klienta Windows VPN do nawiązania połączenia.

Badacz bezpieczeństwa znany jako Ronny na Twitterze powiedział BleepingComputer, że błąd wpływa na ich połączenia Ubiquiti Client-to-Site VPN dla osób korzystających z klienta Windows VPN.

Wielu administratorów Windows zgłasza również na Reddicie, że błąd wpływa również na połączenia z zaporami ogniowymi SonicWall, Cisco Meraki i WatchGuard, przy czym błąd dotyczy również klienta tego ostatniego.

Ponieważ wielu użytkowników nadal pracuje zdalnie, administratorzy zostali zmuszeni do usunięcia aktualizacji KB5009566 i KB5009543, które natychmiast naprawiają połączenia L2TP VPN po ponownym uruchomieniu.

Użytkownicy systemu Windows mogą usunąć aktualizacje KB5009566 i KB5009543 za pomocą następujących poleceń z polecenia z poziomem uprawnień wiersza podwyższonym .

Windows 10: wusa /uninstall /kb:5009543
Windows 11: wusa /uninstall /kb:5009566

Ponieważ jednak firma Microsoft łączy wszystkie aktualizacje zabezpieczeń w jednej zbiorczej aktualizacji systemu Windows, usunięcie aktualizacji spowoduje usunięcie wszystkich poprawek luk w zabezpieczeniach, które zostały naprawione podczas styczniowej wtorkowej łaty.

Dlatego administratorzy systemu Windows muszą rozważyć ryzyko związane z niezałatanymi lukami w porównaniu z zakłóceniami spowodowanymi niemożnością połączenia się z połączeniami VPN.

Nie jest jasne, co spowodowało błąd, ale styczniowa poprawka Microsoftu naprawiła wiele luk w protokole Windows Internet Key Exchange (IKE) ( CVE-2022-21843 , CVE-2022-21890 , CVE-2022-21883 , CVE-2022- 21889 , CVE-2022-21848 i CVE-2022-21849 ) oraz w Menedżerze połączeń dostępu zdalnego systemu Windows ( CVE-2022-21914 i CVE-2022-21885 ), które mogą powodować problemy.
Microsoft potwierdza błąd, zapewnia łagodzenie

Microsoft potwierdził w czwartek, że „Niektóre połączenia IPSEC mogą się nie powieść” i że naprawią ten problem w nadchodzącym wydaniu systemu Windows.

    „Po zainstalowaniu aktualizacji KB5009543 połączenia zabezpieczeń IP (IPSEC), które zawierają identyfikator dostawcy, mogą się nie powieść. Może to również mieć wpływ na połączenia VPN korzystające z protokołu tunelowania warstwy 2 (L2TP) lub wymiany kluczy internetowych zabezpieczeń IP (IPSEC IKE).

Microsoft twierdzi, że możliwe jest złagodzenie błędu poprzez wyłączenie „Identyfikatora dostawcy”, jeśli to możliwe, na serwerze VPN.

„Aby złagodzić ten problem w przypadku niektórych sieci VPN, możesz wyłączyć identyfikator dostawcy w ustawieniach po stronie serwera. Uwaga: nie wszystkie serwery VPN mają możliwość wyłączenia korzystania z identyfikatora dostawcy” — wyjaśnia w nowym znanym problemie z aktualizacją.

Aktualizacja 1/13/22: Dodano aktualizację z dodatkowymi informacjami od firmy Microsoft.

Zmiana algorytmu SHA-1 na SHA-256 nie wymaga aktualizacji samego podpisu kwalifikowanego.

Prosimy o aktualizację oprogramowania podpisującego lub jego przekonfigurowanie (np. zmianę w parametrach podpisu funkcji skrótu z SHA-1 na SHA-256) do końca 2021 roku.

Wycofanie algorytmu SHA-1 ze środowiska do wysyłki plików ma na celu podniesienie bezpieczeństwa użytkowników.

Zasady wysyłania plików podpisanych profilem zaufanym lub danymi autoryzującymi pozostają bez zmian.

  • Pliki JPK, CUK i ALK podpisane podpisem kwalifikowanym z użyciem algorytmu SHA-1 będzie można składać przez Bramkę JPK tylko do końca 2021 roku.
  • Po 1 stycznia 2022 roku przez Bramkę JPK będzie można wysłać plik podpisany podpisem kwalifikowanym, który wykorzystuje algorytm SHA-256.
  • Zasady wysyłania plików podpisanych profilem zaufanym lub danymi autoryzującymi pozostają bez zmian.

Nowe ceny Abonamentów

 

Od 1 stycznia 2022 zmienią się ceny Abonamentów na aktualizacje do programów InsERT. Zmiana dotyczy Abonamentów do systemów InsERT nexo/PRO, InsERT GT oraz za dodatkowe stanowiska, pracowników i podmioty w programach InsERT nexo. Ceny Abonamentów za dodatkowe stanowiska i pracowników do InsERT GT pozostaną bez zmian.

Jeszcze do końca roku można przedłużyć Abonament na aktualizacje swojego programu korzystając z niższych cen. Zmiana, która nastąpi 1 stycznia 2022 dotyczy zarówno cen standardowych (np. dla nowych klientów), jak i cen specjalnych (z których mogą skorzystać dotychczasowi użytkownicy, jeśli w ciągu 30 dni od zakończenia dotychczasowego Abonamentu wykupią jego kontynuację na kolejny rok).

Posiadając Abonament do danego programu:

  • pracujesz z systemem dostosowanym do aktualnych przepisów,
  • korzystasz z nowych funkcji, które dodajemy w nowych wersjach programu – pojawiają się kilka razy w roku i zawsze wtedy, gdy w życie wchodzą nowe, ważne zmiany prawne,
  • masz pakiet dodatkowych funkcji dostępnych tylko w Abonamencie,
  • możesz pobrać najświeższą wersję programu natychmiast po tym, gdy się ukaże.

 

 

Programy InsERT – nowe ceny Abonamentów

 

Firmy

 

InsERT GT

Abonament
licencja na 1 rok

cena specjalna
(od 1 stycznia 2022)*

cena standardowa
(od 1 stycznia 2022)

Subiekt GT
do 3 stanowisk

259

359

Gestor GT
do 3 stanowisk

219

279

Rachmistrz GT

219

279

Rewizor GT

509

569

Gratyfikant GT
do 30 pracowników

509

569

 

 InsERT nexo

Abonament
licencja na 1 rok

cena specjalna
(od 1 stycznia 2022)*

cena standardowa
(od 1 stycznia 2022)

Subiekt nexo
do 3 stanowisk

199

339

Subiekt nexo
każde kolejne stanowisko

19

29

Subiekt nexo PRO
do 3 stanowisk

319

459

Subiekt nexo PRO
każde kolejne stanowisko

39

49

Gestor nexo
do 3 stanowisk

199

259

Gestor nexo
każde kolejne stanowisko

19

29

Gestor nexo PRO
do 3 stanowisk

319

379

Gestor nexo PRO
każde kolejne stanowisko

39

49

Rachmistrz nexo
do 3 stanowisk

199

259

Rachmistrz nexo
każde kolejne stanowisko

19

29

Rachmistrz nexo PRO
do 3 stanowisk

319

379

Rachmistrz nexo PRO
każde kolejne stanowisko

39

49

Rewizor nexo
do 3 stanowisk

319

459

Rewizor nexo
każde kolejne stanowisko

29

39

Rewizor nexo PRO
do 3 stanowisk

579

749

Rewizor nexo PRO
każde kolejne stanowisko

59

69

Gratyfikant nexo
do 30 pracowników

319

459

Gratyfikant nexo
za kolejnych 50 pracowników

29

39

Gratyfikant nexo
do 1000 pracowników

959

1269

Gratyfikant nexo PRO
do 50 pracowników

579

749

Gratyfikant nexo PRO
za kolejnych 50 pracowników

59

69

Gratyfikant nexo PRO
do 1000 pracowników

1649

2059

Subiekt Sprint 2

199

259

ceny zł netto
*dla użytkowników, którzy w ciągu 30 dni od zakończenia dotychczasowej usługi wykupią kontynuację Abonamentu na kolejny rok

 

Biura rachunkowe

 

InsERT GT

Abonament
licencja na 1 rok

cena specjalna
(od 1 stycznia 2022)*

cena standardowa
(od 1 stycznia 2022)

Rachmistrz GT

219

279

Rewizor GT

509

569

Gratyfikant GT

509

569

Biuro GT

219

279

 

 InsERT nexo

Abonament
licencja na 1 rok

cena specjalna
(od 1 stycznia 2022)*

cena standardowa
(od 1 stycznia 2022)

Rachmistrz nexo PRO
do 20 podmiotów

319

379

Rachmistrz nexo PRO
do 100 podmiotów

459

519

Rewizor nexo PRO
do 10 podmiotów

579

749

Rewizor nexo PRO
do 50 podmiotów

749

929

Gratyfikant nexo PRO
do 5 podmiotów

579

749

Gratyfikant nexo PRO
do 50 podmiotów

929

1099

Biuro nexo

199

259

ceny zł netto
*dla użytkowników, którzy w ciągu 30 dni od zakończenia dotychczasowej usługi wykupią kontynuację Abonamentu na kolejny rok