Gat in beveiliging van Microsoft-systeem voor servers ontdekt
REDMOND (ANP) - Een cruciaal systeem van softwarebedrijf Microsoft blijkt een groot gat in de beveiliging te hebben. Het bedrijf heeft dinsdag een reparatiemiddel vrijgegeven en roept beheerders van computersystemen van bedrijven op die meteen te installeren, voordat kwaadwillenden binnen weten te komen. Het grote publiek hoeft niets te doen.
Het probleem zit in een systeem dat Microsoft DNS wordt genoemd. Computerservers gebruiken Microsoft DNS om informatie op te slaan. Wie informatie opzoekt, wordt door het systeem naar de juiste plek geleid. Het is een van de belangrijkste bouwstenen van het internet. Maar het blijkt mogelijk om het systeem voor de gek te houden. Wie erin slaagt om via het gat binnen te komen in een systeem, kan complete bedrijfssystemen overnemen, e-mails onderscheppen en inloggegevens stelen.
Bovendien kan het gat worden gebruikt als springplank voor volgende aanvallen, zonder dat een slachtoffer iets hoeft te doen om de aanvallers binnen te laten. Dan ontstaat een kettingreactie van besmettingen. Het gat is 'wormbaar', wordt het genoemd. Maar voor zover Microsoft nu weet, is het gat nog niet misbruikt.
De kwetsbaarheid heeft de naam SigRed gekregen. Microsoft heeft een methode om het gevaar van kwetsbaarheden aan te geven. Op een schaal van 1 tot 10 scoort SigRed een 10.
Het gat bestaat al zeventien jaar, maar werd onlangs pas ontdekt door de Israëlische cyberbeveiliger Check Point. Die waarschuwde Microsoft in mei. Daarna werd het twee maanden stil gehouden, zodat Microsoft de tijd had om een reparatiemiddel te ontwikkelen. "Ieder bedrijf, van klein tot groot, dat infrastructuur van Microsoft gebruikt, loopt een hoog veiligheidsrisico" zolang het gat niet is gedicht, laat Omri Herscovici van Check Point weten. Het bedrijf deelt niet alle details van de kwetsbaarheid, mede op verzoek van Microsoft, om kwaadwillenden niet te veel informatie te geven.
Meer uit Buitenland
KYIV (ANP) - De Oekraïense president Volodymyr Zelensky heeft op X zijn dankbaarheid uitgesproken voor de lening van 90 miljard euro die Europese leiders afsluiten voor Oekraïne. "Dit is aanzienlijke steun die onze weerbaarheid werkelijk versterkt", schrijft Zelensky.
2 uur geledenMOSKOU (ANP/RTR) - Kirill Dmitriev, de speciale gezant van de Russische president Vladimir Poetin voor investeringen en economische samenwerking, zegt dat "wet en rede" hebben gezegevierd, nu de leiders van de Europese Unie hebben besloten geld te lenen om Oekraïne te financieren in plaats van de bevroren Russische tegoeden te gebruiken.
2 uur geledenWASHINGTON (ANP/RTR) - De Amerikaanse minister van Binnenlandse Veiligheid, Kristi Noem, heeft laten weten dat ze de Amerikaanse immigratiedienst USCIS heeft opgedragen het zogeheten DV1-visumprogramma tijdelijk stop te zetten. Aanleiding is dat de schutter die afgelopen weekend bij Brown University twee mensen doodschoot via dit programma een visum voor de Verenigde Staten had gekregen, schrijft Noem op X.
2 uur geledenDHAKA (ANP/RTR) - Bangladesh is opgeschrikt door gewelddadige protesten in verschillende steden na de dood van jongerenleider Sharif Osman Hadi. Gevreesd wordt dat de protesten in aanloop naar de nationale verkiezingen in februari nog verder uit de hand zullen lopen.
3 uur geledenWASHINGTON (ANP/RTR/AFP) - De Amerikaanse president Donald Trump heeft bevestigd dat hij zo snel mogelijk astronauten naar de maan wil sturen. De missies naar Mars komen daardoor voorlopig op een lager pitje te staan.
3 uur geledenPROVIDENCE (ANP/AFP) - Amerikaanse autoriteiten hebben een verdachte geïdentificeerd in de schietpartij op Brown University afgelopen weekend, melden diverse Amerikaanse media. Bij de schietpartij kwamen twee studenten om het leven, negen anderen raakten gewond.
9 uur geledenMIAMI (ANP/RTR) - De Amerikaanse speciaal gezant Steve Witkoff praat vrijdag verder over het vredesplan voor Gaza met vertegenwoordigers van Egypte, Turkije en Qatar, meldt het Witte Huis. Volgens nieuwssite Axios zijn de landen ontevreden over de manier waarop zowel Israël als Hamas zich aan het bestaande akkoord houdt.
16 uur geleden