Gat in beveiliging van Microsoft-systeem voor servers ontdekt
REDMOND (ANP) - Een cruciaal systeem van softwarebedrijf Microsoft blijkt een groot gat in de beveiliging te hebben. Het bedrijf heeft dinsdag een reparatiemiddel vrijgegeven en roept beheerders van computersystemen van bedrijven op die meteen te installeren, voordat kwaadwillenden binnen weten te komen. Het grote publiek hoeft niets te doen.
Het probleem zit in een systeem dat Microsoft DNS wordt genoemd. Computerservers gebruiken Microsoft DNS om informatie op te slaan. Wie informatie opzoekt, wordt door het systeem naar de juiste plek geleid. Het is een van de belangrijkste bouwstenen van het internet. Maar het blijkt mogelijk om het systeem voor de gek te houden. Wie erin slaagt om via het gat binnen te komen in een systeem, kan complete bedrijfssystemen overnemen, e-mails onderscheppen en inloggegevens stelen.
Bovendien kan het gat worden gebruikt als springplank voor volgende aanvallen, zonder dat een slachtoffer iets hoeft te doen om de aanvallers binnen te laten. Dan ontstaat een kettingreactie van besmettingen. Het gat is 'wormbaar', wordt het genoemd. Maar voor zover Microsoft nu weet, is het gat nog niet misbruikt.
De kwetsbaarheid heeft de naam SigRed gekregen. Microsoft heeft een methode om het gevaar van kwetsbaarheden aan te geven. Op een schaal van 1 tot 10 scoort SigRed een 10.
Het gat bestaat al zeventien jaar, maar werd onlangs pas ontdekt door de Israëlische cyberbeveiliger Check Point. Die waarschuwde Microsoft in mei. Daarna werd het twee maanden stil gehouden, zodat Microsoft de tijd had om een reparatiemiddel te ontwikkelen. "Ieder bedrijf, van klein tot groot, dat infrastructuur van Microsoft gebruikt, loopt een hoog veiligheidsrisico" zolang het gat niet is gedicht, laat Omri Herscovici van Check Point weten. Het bedrijf deelt niet alle details van de kwetsbaarheid, mede op verzoek van Microsoft, om kwaadwillenden niet te veel informatie te geven.
Meer uit Buitenland
MUMBAI (ANP/AFP) - De Franse president Emmanuel Macron is aangekomen in India voor een driedaags bezoek. De landen hopen een deal te sluiten over de aankoop door India van een honderdtal Dassault Rafale-gevechtsvliegtuigen.
39 minuten geledenWASHINGTON (ANP) - De Amerikaanse acteur Robert Duvall is op 95-jarige leeftijd overleden. Dat meldt entertainmentwebsite TMZ, dat verwijst naar een verklaring van zijn vrouw Luciana op Facebook. Duvall speelde rollen in films als The Godfather, Apocalypse Now en To Kill a Mockingbird.
1 uur geledenDEN HAAG (ANP) - Nederland en veertien andere westerse landen staan in een verklaring stil bij het overlijden van Aleksej Navalny twee jaar geleden. Hun regeringen pleiten daarin opnieuw voor een "grondig en transparant" onderzoek naar de omstandigheden rond de dood van de Russische oppositieleider.
3 uur geledenPYONGYANG (ANP) - Noord-Korea heeft een straat gebouwd speciaal voor de nabestaanden van militairen die zijn omgekomen tijdens de oorlog tussen Rusland en Oekraïne. Dictator Kim Jong-un was volgens het Zuid-Koreaanse persbureau Yonhap persoonlijk aanwezig bij de opening, samen met zijn dochter Ju Ae.
4 uur geledenTEHERAN (ANP/AFP) - Het Amerikaanse standpunt over het Iraanse atoomprogramma "is realistischer geworden". Dit stelt een woordvoerder van het Iraanse ministerie van Buitenlandse Zaken een dag voor de tweede onderhandelingsronde, bericht staatspersbureau IRNA.
4 uur geledenDÜSSELDORF (ANP/DPA) - Op Rosenmontag zijn in verschillende Duitse steden de jaarlijkse carnavalsoptochten gehouden. Traditiegetrouw werden politieke wereldleiders bespot met karikaturen op de praalwagens.
4 uur geledenWASHINGTON (ANP) - Sinds het aantreden van Donald Trump als president is het aantal lokale politieafdelingen dat agenten levert aan immigratiedienst ICE sterk gestegen. Terwijl dit er onder Biden nog maar 135 waren, waren het er eind januari 1168, analyseerde NBC News.
5 uur geleden