Pomembne informacije o odkriti ranljivosti in izpostavljenosti gesel pri AAI-računih

Obveščeni smo bili, da so na Arnesu v preteklih dveh dneh zaznali in odpravili ranljivost pri AAI-prijavi. AAI prijvo dijaki uporabljate za dostop do omrežja Eduroam.

Kljub odpravi odkrita ranljivost še vedno lahko povzroči razkritje in posledično zlorabo gesla, ki ga uporabniki uporabljate pri prijavi z AAI-računom. Izpostavljeni so AAI-računi, ki so vsaj enkrat uporabili AAI-prijavo v času od 24. 8. 2023 do 28. 11. 2023. Podrobneje na povezavi.

Zaradi možne izrabe ranljivosti vas pozivamo, da dijaki v najkrajšem času ponastavite geslo za AAI-račun v sistemu SIO.MdM: https://mdm.arnes.si.

Po ponastavitvi gesla boste morali na novo vpisati geslo za Eduroam omrežje oziroma na novo namestiti profil za dostop do omrežja Eduroam, za kar lahko sledite navodilom.