Gat in beveiliging van Microsoft-systeem voor servers ontdekt
REDMOND (ANP) - Een cruciaal systeem van softwarebedrijf Microsoft blijkt een groot gat in de beveiliging te hebben. Het bedrijf heeft dinsdag een reparatiemiddel vrijgegeven en roept beheerders van computersystemen van bedrijven op die meteen te installeren, voordat kwaadwillenden binnen weten te komen. Het grote publiek hoeft niets te doen.
Het probleem zit in een systeem dat Microsoft DNS wordt genoemd. Computerservers gebruiken Microsoft DNS om informatie op te slaan. Wie informatie opzoekt, wordt door het systeem naar de juiste plek geleid. Het is een van de belangrijkste bouwstenen van het internet. Maar het blijkt mogelijk om het systeem voor de gek te houden. Wie erin slaagt om via het gat binnen te komen in een systeem, kan complete bedrijfssystemen overnemen, e-mails onderscheppen en inloggegevens stelen.
Bovendien kan het gat worden gebruikt als springplank voor volgende aanvallen, zonder dat een slachtoffer iets hoeft te doen om de aanvallers binnen te laten. Dan ontstaat een kettingreactie van besmettingen. Het gat is 'wormbaar', wordt het genoemd. Maar voor zover Microsoft nu weet, is het gat nog niet misbruikt.
De kwetsbaarheid heeft de naam SigRed gekregen. Microsoft heeft een methode om het gevaar van kwetsbaarheden aan te geven. Op een schaal van 1 tot 10 scoort SigRed een 10.
Het gat bestaat al zeventien jaar, maar werd onlangs pas ontdekt door de Israëlische cyberbeveiliger Check Point. Die waarschuwde Microsoft in mei. Daarna werd het twee maanden stil gehouden, zodat Microsoft de tijd had om een reparatiemiddel te ontwikkelen. "Ieder bedrijf, van klein tot groot, dat infrastructuur van Microsoft gebruikt, loopt een hoog veiligheidsrisico" zolang het gat niet is gedicht, laat Omri Herscovici van Check Point weten. Het bedrijf deelt niet alle details van de kwetsbaarheid, mede op verzoek van Microsoft, om kwaadwillenden niet te veel informatie te geven.
Meer uit Buitenland
REYKJAVIK (ANP) - IJsland gaat in navolging van onder meer Nederland en Spanje volgend jaar niet naar het Eurovisie Songfestival. Dat is woensdag besloten tijdens een bestuursvergadering van de publieke omroep RÚV, maakte de omroep zelf bekend. Vorige week maakte de European Broadcasting Union (EBU), de organisator van het songfestival, bekend dat Israël mee mag doen aan de editie van volgend jaar in Oostenrijk. Hierop besloot een aantal landen het evenement te boycotten.
21 minuten geledenPARIJS (ANP) - De leiders van de drie belangrijkste Europese landen hebben de Amerikaanse president Donald Trump gebeld over de jongste Oekraïne-vredesplannen van de Verenigde Staten. Er is druk diplomatiek verkeer tussen de VS, Europa, Oekraïne en Rusland nu de VS mikken op een doorbraak in de dagen voor Kerstmis.
26 minuten geledenWASHINGTON (ANP) - Het Amerikaanse ministerie van Binnenlandse Veiligheid koopt zelf vliegtuigen om deportaties van illegalen soepeler en sneller te laten verlopen. De deportaties verlopen vooralsnog met allerlei chartervliegtuigen. The Washington Post heeft gemeld dat het ministerie 140 miljoen dollar (120 miljoen euro) uittrekt voor zes Boeing-737's. Daarmee heeft het ministerie meer de hand in de uitzetting van ongewenste migranten.
27 minuten geledenJERUZALEM (ANP/RTR) - Israël heeft de bouw van 764 nieuwe woningen in drie nederzettingen op de Westelijke Jordaanoever goedgekeurd, aldus minister van Financiën Bezalel Smotrich. Volgens het Internationaal Gerechtshof zijn die nederzettingen illegaal. De huizen moeten worden gebouwd rond Jeruzalem en enkele tientallen kilometers ten noordwesten van de stad.
1 uur geledenNEW YORK (ANP) - Een federale rechter in New York heeft op verzoek van het ministerie van Justitie ingestemd met de openbaarmaking van tot dusver vertrouwelijke stukken uit het proces tegen de invloedrijke zakenman en zedendelinquent Jeffrey Epstein (1953-2019). De magistraat beklemtoonde daarbij dat de veiligheid en anonimiteit van slachtoffers gegarandeerd blijft.
1 uur geledenBRUSSEL (ANP) - EU-landen willen voor de EU-top van volgende week een besluit nemen om de bevroren Russische tegoeden voor onbepaalde tijd te bevriezen. Nu moeten alle 27 lidstaten hier elke zes maanden opnieuw mee instemmen. De Europese Commissie wil daar een einde aan maken via een noodbevoegdheid, die kan worden gebruikt bij een crisis of dreigend economisch risico voor de EU.
1 uur geledenKYIV (ANP) - Oekraïne gaat woensdag eerst met de Verenigde Staten praten over de wederopbouw en naoorlogse economische ontwikkeling van het land, voor het zijn aanpassingen aan de nieuwste Amerikaanse vredesplannen naar Washington stuurt. Ondertussen werkt de regering in Kyiv door aan die aanpassingen, zegt president Volodymyr Zelensky op X. De VS manen Kyiv om voort te maken.
2 uur geleden