‘Elk bedrijf dat Microsoft-services gebruikt loopt gevaar door gat in beveiliging’
Een cruciaal systeem van softwarebedrijf Microsoft blijkt een groot gat in de beveiliging te hebben. Het bedrijf heeft inmiddels een reparatiemiddel vrijgegeven en roept beheerders van computersystemen bij bedrijven op om die meteen te installeren, voordat mensen met slechte bedoelingen binnen weten te komen. Het grote publiek hoeft niets te doen.
Het probleem zit in een systeem dat Microsoft DNS wordt genoemd. Computerservers gebruiken Microsoft DNS om informatie op te slaan. Wie informatie opzoekt, wordt door het systeem naar de juiste plek geleid. Het is een van de belangrijkste bouwstenen van het internet. Maar het blijkt mogelijk om het systeem voor de gek te houden. Wie erin slaagt om via het gat binnen te komen in een systeem, kan complete bedrijfssystemen overnemen, e-mails onderscheppen en inloggegevens stelen.
Bovendien kan het gat worden gebruikt als springplank voor volgende aanvallen, zonder dat een slachtoffer iets hoeft te doen om de aanvallers binnen te laten. Dan ontstaat een kettingreactie van besmettingen. Voor zover Microsoft nu weet, is het gat nog niet misbruikt.
SigRed
De kwetsbaarheid heeft de naam SigRed gekregen. Op een schaal van 1 tot 10 van het systeem van Microsoft om het gevaar van kwetsbaarheden aan te geven, scoort SigRed een 10.
SigRed bestaat al zeventien jaar, maar werd pas onlangs ontdekt door de Israëlische cyberbeveiliger Check Point. Die waarschuwde Microsoft in mei. Daarna werd het zwakke punt twee maanden stil gehouden, zodat Microsoft de tijd had om een reparatiemiddel te ontwikkelen.
,,Ieder bedrijf, van klein tot groot, dat infrastructuur van Microsoft gebruikt, loopt een hoog veiligheidsrisico, zolang het gat niet is gedicht”, laat Omri Herscovici van Check Point weten. Het bedrijf deelt niet alle details van de kwetsbaarheid, mede op verzoek van Microsoft, om kwaadwillenden niet te veel informatie te geven.
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Lees Meer
-
PREMIUM
Trapt je vader, oma of vriendin in WhatsAppfraude? Test het!
Test je ouders, opa en oma, buurman, zus of vriend om te zien of zij in WhatsAppfraude trappen, om zo te waarschuwen voor oplichters. Dat is het idee achter de speciale website whatsappfraude.echt-nep.nl van verschillende gemeenten. -
Passagiers krijgen foto's van vliegtuigcrashes via AirDrop: start afgebroken
Een vliegtuig op de Israëlische luchthaven Ben-Gurion heeft de start afgebroken omdat passagiers plotseling foto’s van vliegrampen op hun iPhones ontvingen. Beelden van onder meer de vliegtuigcrash met Turkish Airlines bij Schiphol werden via AirDrop verstuurd. -
Werk jij liever thuis omdat je daar productiever bent? ‘Gaat om meer dan je to-dolijst afstrepen’
Een goede verstandhouding met collega’s, leidinggevenden of klanten maakt je werkdag niet alleen plezieriger, maar zorgt er ook voor dat je meer gedaan krijgt. Mirjam Wiersma, auteur van twee boeken over zakelijk flirten, vertelt hoe je jezelf op de kaart zet en mooie relaties opbouwt met anderen. Deze keer: een intern netwerk. -
Storing berichtendienst WhatsApp opgelost
De storing bij WhatsApp is donderdagavond laat verholpen. De berichtendienst werd eerder op de avond getroffen door een storing. Op het account van de app op Twitter werd gemeld dat er hard werd gewerkt om dingen weer ‘soepel te laten verlopen’. -
PREMIUM
Goedkoop tanken? Volgende week loont het zelfs om 200 kilometer om te rijden
De brandstofprijzen gaan volgende week in Duitsland zo hard omlaag, dat het prijsverschil met wat je bij een Nederlands tankstation betaalt gigantisch wordt. Vanaf woensdag geldt in Duitsland een adviesprijs van 1,72 euro per liter, minimaal 40 cent minder dan in Nederland. Loont het om daarom naar Duitsland te rijden voor een tankbeurt?
-
Zo zet je gezichtsherkenning en vingerafdrukscanner van je telefoon snel uit
Je smartphone ontgrendelen met je gezicht of vingerafdruk klinkt veilig, maar in geval van nood kan het juist een beveiligingsrisico zijn. Iemand kan onder dwang je gezicht scannen of onopgemerkt je vingerafdruk bemachtigen. Gelukkig kun je dit voorkomen. -
Zo snel moet je internet zijn voor Netflix, Spotify, gamen en meer
We belasten onze internetverbinding steeds zwaarder. Denk bijvoorbeeld aan het streamen van series, films, muziek en tegenwoordig zelfs volledige games. En dat allemaal terwijl er mogelijk een heel gezin tegelijk online wil. Hoe snel moet je internet hier eigenlijk voor zijn? -
Getest: Dit is de beste grote systeem- en spiegelreflexcamera
Wat is de beste grote systeem- en spiegelreflexcamera? En welke heeft de beste prijs-kwaliteitverhouding? De Consumentenbond geeft antwoord.