Gat in beveiliging van Microsoft-systeem voor servers ontdekt
REDMOND (ANP) - Een cruciaal systeem van softwarebedrijf Microsoft blijkt een groot gat in de beveiliging te hebben. Het bedrijf heeft dinsdag een reparatiemiddel vrijgegeven en roept beheerders van computersystemen van bedrijven op die meteen te installeren, voordat kwaadwillenden binnen weten te komen. Het grote publiek hoeft niets te doen.
Het probleem zit in een systeem dat Microsoft DNS wordt genoemd. Computerservers gebruiken Microsoft DNS om informatie op te slaan. Wie informatie opzoekt, wordt door het systeem naar de juiste plek geleid. Het is een van de belangrijkste bouwstenen van het internet. Maar het blijkt mogelijk om het systeem voor de gek te houden. Wie erin slaagt om via het gat binnen te komen in een systeem, kan complete bedrijfssystemen overnemen, e-mails onderscheppen en inloggegevens stelen.
Bovendien kan het gat worden gebruikt als springplank voor volgende aanvallen, zonder dat een slachtoffer iets hoeft te doen om de aanvallers binnen te laten. Dan ontstaat een kettingreactie van besmettingen. Het gat is 'wormbaar', wordt het genoemd. Maar voor zover Microsoft nu weet, is het gat nog niet misbruikt.
De kwetsbaarheid heeft de naam SigRed gekregen. Microsoft heeft een methode om het gevaar van kwetsbaarheden aan te geven. Op een schaal van 1 tot 10 scoort SigRed een 10.
Het gat bestaat al zeventien jaar, maar werd onlangs pas ontdekt door de Israëlische cyberbeveiliger Check Point. Die waarschuwde Microsoft in mei. Daarna werd het twee maanden stil gehouden, zodat Microsoft de tijd had om een reparatiemiddel te ontwikkelen. "Ieder bedrijf, van klein tot groot, dat infrastructuur van Microsoft gebruikt, loopt een hoog veiligheidsrisico" zolang het gat niet is gedicht, laat Omri Herscovici van Check Point weten. Het bedrijf deelt niet alle details van de kwetsbaarheid, mede op verzoek van Microsoft, om kwaadwillenden niet te veel informatie te geven.
Meer uit Buitenland
MOSKOU (ANP/AFP/RTR) - Het telefoongesprek tussen Vladimir Poetin en Donald Trump had volgens het Kremlin een "vriendelijke toon". Topadviseur Joeri Oesjakov zei dat de twee presidenten het eens zijn dat er een definitieve oplossing moet komen voor de oorlog in Oekraïne en dat een tijdelijk bestand het conflict alleen maar zou verlengen.
21 minuten geledenMAR-A-LAGO (ANP) - De Amerikaanse president Donald Trump denkt dat Poetin oprecht vrede wil. "Beide presidenten willen een deal sluiten", zei Trump toen hij de Oekraïense president Volodymyr Zelensky ontving op zijn landgoed Mar-a-Lago.
25 minuten geledenPALM BEACH (ANP/RTR) - De Amerikaanse president Donald Trump meldt op Truth Social dat hij een "goed en zeer productief" telefoongesprek heeft gevoerd met de Russische president Vladimir Poetin. Hij zei niet waarover de twee spraken.
1 uur geledenLATAKIA (ANP/AFP) - In Syrië zijn zeker drie doden gevallen bij protesten van de alawitische minderheid in het land. Duizenden alawieten gingen de straat op om te protesteren tegen een bomaanslag op een alawitische moskee afgelopen vrijdag. Op meerdere plekken liep het uit op confrontaties met tegendemonstranten en veiligheidstroepen van de regering.
2 uur geledenMOGADISHU (ANP/AFP) - De Somalische president Hassan Sheikh Mohamud ziet de Israëlische erkenning van Somaliland als een "bedreiging van de veiligheid en stabiliteit in de wereld en de regio". Het gebied scheidde zich in 1991 af van Somalië en wordt door geen enkel ander land erkend als onafhankelijk.
6 uur geledenKYIV (ANP/RTR) - Volgens de Oekraïense president Volodymyr Zelensky doet Kyiv er alles aan om de oorlog met Rusland te beëindigen, maar hangt het bereiken van vrede uiteindelijk af van zijn bondgenoten.
6 uur geledenSTOCKHOLM (ANP/AFP) - In Zweden zijn drie doden gevallen door een storm die dit weekend meerdere landen in Noord-Europa trof. De storm veroorzaakte zware windstoten, omvallende bomen, verkeershinder en stroomuitval.
7 uur geleden