Gat in beveiliging van Microsoft-systeem voor servers ontdekt
REDMOND (ANP) - Een cruciaal systeem van softwarebedrijf Microsoft blijkt een groot gat in de beveiliging te hebben. Het bedrijf heeft dinsdag een reparatiemiddel vrijgegeven en roept beheerders van computersystemen van bedrijven op die meteen te installeren, voordat kwaadwillenden binnen weten te komen. Het grote publiek hoeft niets te doen.
Het probleem zit in een systeem dat Microsoft DNS wordt genoemd. Computerservers gebruiken Microsoft DNS om informatie op te slaan. Wie informatie opzoekt, wordt door het systeem naar de juiste plek geleid. Het is een van de belangrijkste bouwstenen van het internet. Maar het blijkt mogelijk om het systeem voor de gek te houden. Wie erin slaagt om via het gat binnen te komen in een systeem, kan complete bedrijfssystemen overnemen, e-mails onderscheppen en inloggegevens stelen.
Bovendien kan het gat worden gebruikt als springplank voor volgende aanvallen, zonder dat een slachtoffer iets hoeft te doen om de aanvallers binnen te laten. Dan ontstaat een kettingreactie van besmettingen. Het gat is 'wormbaar', wordt het genoemd. Maar voor zover Microsoft nu weet, is het gat nog niet misbruikt.
De kwetsbaarheid heeft de naam SigRed gekregen. Microsoft heeft een methode om het gevaar van kwetsbaarheden aan te geven. Op een schaal van 1 tot 10 scoort SigRed een 10.
Het gat bestaat al zeventien jaar, maar werd onlangs pas ontdekt door de Israëlische cyberbeveiliger Check Point. Die waarschuwde Microsoft in mei. Daarna werd het twee maanden stil gehouden, zodat Microsoft de tijd had om een reparatiemiddel te ontwikkelen. "Ieder bedrijf, van klein tot groot, dat infrastructuur van Microsoft gebruikt, loopt een hoog veiligheidsrisico" zolang het gat niet is gedicht, laat Omri Herscovici van Check Point weten. Het bedrijf deelt niet alle details van de kwetsbaarheid, mede op verzoek van Microsoft, om kwaadwillenden niet te veel informatie te geven.
Meer uit Buitenland
LONDEN (ANP) - Een waakhond van het Britse parlement begint een onderzoek naar Reform UK-leider Nigel Farage voor het accepteren van een grote donatie, meldt de BBC. Hij zou de gift van 5 miljoen pond (ruim 5,7 miljoen euro) niet hebben aangegeven.
12 minuten geledenBEIJING (ANP) - De Amerikaanse president Donald Trump is in China aangekomen voor zijn staatsbezoek aan dat land. Hij spreekt later deze week met de Chinese president Xi Jinping.
1 uur geledenMANILLA (ANP/RTR/AFP) - Bij de Filipijnse senaat zijn woensdag tientallen schoten gehoord. Het is niet direct duidelijk wat er aan de hand is. Mogelijk houdt het incident verband met senator Ronald Dela Rosa, die gezocht wordt door het Internationaal Strafhof (ICC) in Den Haag.
1 uur geledenLONDEN (ANP) - De Britse koning Charles heeft in de King's Speech voor het parlement de plannen herhaald van premier Keir Starmer, die onder druk staat om af te treden. Charles zei namens de regering onder meer dat die zich in gaat zetten voor meer gelijkheid in het Verenigd Koninkrijk en dat het land de samenwerking met de EU weer meer moet gaan opzoeken.
1 uur geledenBEIROET (ANP/AFP) - Libanon meldt dat Israëlische aanvallen woensdag de levens hebben geëist van acht personen, onder wie twee kinderen. Bij de aanvallen werden auto's getroffen op een snelweg tussen de hoofdstad Beiroet en het zuiden van het land.
3 uur geledenLONDEN (ANP/RTR) - De druk op de Britse premier Keir Starmer om af te treden neemt verder toe. Het aantal partijgenoten dat oproept tot zijn vertrek, is toegenomen tot circa negentig. Intussen heeft hij een kort overleg gehad met een potentiële uitdager, de minister van Volksgezondheid Wes Streeting.
5 uur geledenBRUSSEL (ANP) - De NAVO houdt voor het eerst een militaire oefening met Servië. De verstandhouding tussen het bondgenootschap en een van de weinige Europese landen die nog niet bij de NAVO of de EU horen is vaak moeizaam. Tijdens de Kosovo-oorlog in 1999 bombardeerde de NAVO Servië.
7 uur geleden