Gat in beveiliging van Microsoft-systeem voor servers ontdekt
REDMOND (ANP) - Een cruciaal systeem van softwarebedrijf Microsoft blijkt een groot gat in de beveiliging te hebben. Het bedrijf heeft dinsdag een reparatiemiddel vrijgegeven en roept beheerders van computersystemen van bedrijven op die meteen te installeren, voordat kwaadwillenden binnen weten te komen. Het grote publiek hoeft niets te doen.
Het probleem zit in een systeem dat Microsoft DNS wordt genoemd. Computerservers gebruiken Microsoft DNS om informatie op te slaan. Wie informatie opzoekt, wordt door het systeem naar de juiste plek geleid. Het is een van de belangrijkste bouwstenen van het internet. Maar het blijkt mogelijk om het systeem voor de gek te houden. Wie erin slaagt om via het gat binnen te komen in een systeem, kan complete bedrijfssystemen overnemen, e-mails onderscheppen en inloggegevens stelen.
Bovendien kan het gat worden gebruikt als springplank voor volgende aanvallen, zonder dat een slachtoffer iets hoeft te doen om de aanvallers binnen te laten. Dan ontstaat een kettingreactie van besmettingen. Het gat is 'wormbaar', wordt het genoemd. Maar voor zover Microsoft nu weet, is het gat nog niet misbruikt.
De kwetsbaarheid heeft de naam SigRed gekregen. Microsoft heeft een methode om het gevaar van kwetsbaarheden aan te geven. Op een schaal van 1 tot 10 scoort SigRed een 10.
Het gat bestaat al zeventien jaar, maar werd onlangs pas ontdekt door de Israëlische cyberbeveiliger Check Point. Die waarschuwde Microsoft in mei. Daarna werd het twee maanden stil gehouden, zodat Microsoft de tijd had om een reparatiemiddel te ontwikkelen. "Ieder bedrijf, van klein tot groot, dat infrastructuur van Microsoft gebruikt, loopt een hoog veiligheidsrisico" zolang het gat niet is gedicht, laat Omri Herscovici van Check Point weten. Het bedrijf deelt niet alle details van de kwetsbaarheid, mede op verzoek van Microsoft, om kwaadwillenden niet te veel informatie te geven.
Meer uit Buitenland
LIMASSOL (ANP) - Volgens EU-buitenlandchef Kaja Kallas zal Europa nooit een neutrale bemiddelaar zijn tussen Rusland en Oekraïne, "omdat we aan de kant van Oekraïne staan en onze eigen fundamentele veiligheidsbelangen verdedigen". Dat zei Kallas donderdag op een persconferentie na een informele vergadering met de EU-ministers van Buitenlandse Zaken in Cyprus.
10 minuten geledenKATHMANDU (ANP/AFP) - De Amerikaan Tyler Andrews claimt in recordtijd de top van de Mount Everest te hebben bereikt. De beklimming van de bijna 8849 meter hoge berg duurde slechts 9 uur en 55 minuten, aldus zijn team.
55 minuten geledenWASHINGTON (ANP) - Achter de schermen is binnen de Amerikaanse overheid druk uitgeoefend om een bankbiljet van 250 dollar te laten ontwerpen waarop president Trump staat. Dat schrijft de krant The Washington Post, die ook meldt dat een topmedewerker die daar niets in zag, is overgeplaatst.
1 uur geledenANHOLT (ANP/DPA) - Het lichaam van bultrug Timmy wordt naar verwachting dit weekend aan land gebracht. Op het strand van het Deense eiland Anholt wordt dan ter plekke een autopsie uitgevoerd, meldden de lokale autoriteiten.
1 uur geledenBANDAR ABBAS (ANP/RTR) - De Verenigde Staten zeggen dat Iran in de nacht van woensdag op donderdag een raket heeft afgevuurd richting Koeweit, die werd onderschept door de krijgsmacht van dat land. Iran lanceerde ook vijf drones die "een dreiging vormden" in en rond de Straat van Hormuz, wat volgens de VS neerkomt op een schending van een eerder afgesproken staakt-het-vuren.
1 uur geledenGENÈVE (ANP) - Mensenrechtenchef Volker Türk van de Verenigde Naties ziet het aantal burgerslachtoffers door de oorlog in Oekraïne stijgen. Zijn kantoor spreekt over een gevaarlijke escalatie van de oorlog. De Hoge Commissaris voor de Mensenrechten maakt zich zorgen over Russische dreigementen om aanvallen op Kyiv nog verder op te voeren en wil nieuwe vredesonderhandelingen.
3 uur geledenKYIV (ANP/RTR) - Het Oekraïense parlement heeft afspraken met de EU goedgekeurd over het lenen van 90 miljard euro. Een ruime meerderheid van de parlementsleden stemde in met het voorstel.
3 uur geleden