Gat in beveiliging van Microsoft-systeem voor servers ontdekt
REDMOND (ANP) - Een cruciaal systeem van softwarebedrijf Microsoft blijkt een groot gat in de beveiliging te hebben. Het bedrijf heeft dinsdag een reparatiemiddel vrijgegeven en roept beheerders van computersystemen van bedrijven op die meteen te installeren, voordat kwaadwillenden binnen weten te komen. Het grote publiek hoeft niets te doen.
Het probleem zit in een systeem dat Microsoft DNS wordt genoemd. Computerservers gebruiken Microsoft DNS om informatie op te slaan. Wie informatie opzoekt, wordt door het systeem naar de juiste plek geleid. Het is een van de belangrijkste bouwstenen van het internet. Maar het blijkt mogelijk om het systeem voor de gek te houden. Wie erin slaagt om via het gat binnen te komen in een systeem, kan complete bedrijfssystemen overnemen, e-mails onderscheppen en inloggegevens stelen.
Bovendien kan het gat worden gebruikt als springplank voor volgende aanvallen, zonder dat een slachtoffer iets hoeft te doen om de aanvallers binnen te laten. Dan ontstaat een kettingreactie van besmettingen. Het gat is 'wormbaar', wordt het genoemd. Maar voor zover Microsoft nu weet, is het gat nog niet misbruikt.
De kwetsbaarheid heeft de naam SigRed gekregen. Microsoft heeft een methode om het gevaar van kwetsbaarheden aan te geven. Op een schaal van 1 tot 10 scoort SigRed een 10.
Het gat bestaat al zeventien jaar, maar werd onlangs pas ontdekt door de Israëlische cyberbeveiliger Check Point. Die waarschuwde Microsoft in mei. Daarna werd het twee maanden stil gehouden, zodat Microsoft de tijd had om een reparatiemiddel te ontwikkelen. "Ieder bedrijf, van klein tot groot, dat infrastructuur van Microsoft gebruikt, loopt een hoog veiligheidsrisico" zolang het gat niet is gedicht, laat Omri Herscovici van Check Point weten. Het bedrijf deelt niet alle details van de kwetsbaarheid, mede op verzoek van Microsoft, om kwaadwillenden niet te veel informatie te geven.
Meer uit Buitenland
MAAGDENBURG (ANP/DPA) - In Maagdenburg zijn de slachtoffers van de aanslag op de kerstmarkt van precies een jaar geleden herdacht. Op de herdenkingsbijeenkomst verzekerde de Duitse bondskanselier Friedrich Merz de overlevenden en nabestaanden van de voortdurende steun van zijn regering.
30 minuten geledenKYIV (ANP/RTR/AFP) - De Oekraïense president Volodymyr Zelensky wil dat Washington zijn leidende rol behoudt in de vredesbesprekingen met Rusland. Hij reageert daarmee op opmerkingen van de Franse president Emmanuel Macron, die suggereerde dat Europa opnieuw directe gesprekken met Rusland moet aangaan als de pogingen van de VS mislukken.
1 uur geledenMOSKOU (ANP) - Minstens drie mensen zijn om het leven gekomen en veertig anderen zijn in het ziekenhuis opgenomen na een massale vergiftiging in een pension in Moskou. Dat meldt de Britse krant Daily Mail op basis van een verklaring van lokale autoriteiten.
2 uur geledenVAN HORN (ANP) - Een 33-jarige Duitse heeft zaterdag als eerste rolstoelgebruiker een reis richting de ruimte gemaakt. Michaela Benthaus, die in Nederland woont en werkt, vloog mee in een toeristische vlucht van Blue Origin naar de rand van de dampkring en terug.
3 uur geledenKYIV (ANP/RTR) - De Verenigde Staten hebben voorgesteld om in Florida gesprekken te voeren samen met Oekraïense en Russische vertegenwoordigers. Dat zei de Oekraïense president Volodymyr Zelensky zaterdag tegen verslaggevers.
5 uur geledenKYIV (ANP/RTR) - Verkiezingen in Oekraïne zijn alleen mogelijk wanneer de veiligheid van het stemproces is gewaarborgd, zegt de Oekraïense president Volodymyr Zelensky. Daarmee bedoelt hij dat verkiezingen nu niet kunnen worden gehouden in door Rusland bezette delen van het land.
5 uur geledenWASHINGTON (ANP/RTR) - Een vrouw die in de jaren negentig voor Jeffrey Epstein werkte, diende in 1996 een klacht in bij de FBI over zijn interesse in kinderporno. De FBI deed er niets mee. Dat blijkt uit het recent vrijgegeven dossier over de in 2019 overleden Amerikaanse zedendelinquent. Justitie had Epstein destijds al zo'n tien jaar op de korrel.
7 uur geleden