Microsoft po 17 rokoch konečne opravil kritickú chybu vo Windowse. Nikto si ju doteraz nevšimol
Operačné systémy Windows už celých 17 rokov sužuje kritická chyba, ktorá doposiaľ nebola vyriešená. Zraniteľnosť z názvom SigRed objavili v DNS systéme a bolo jej pridelené skóre 10 z 10. Opravujúca aktualizácia by tak mala byť najvyššou prioritou každého, kto sa chce vyhnúť problémom.
Portál Gizmodo prostredníctvom časopisu Wired priniesol správy, že Microsoft len pred niekoľkými dňami vydal aktualizáciu opravujúcu vážnu chybu v DNS službe operačného systému Windows od verzie Windows Server 2008 až po aktuálny Windows 10 s májovou aktualizáciou 2004. Stalo sa tak po tom, čo izraelská bezpečnostná firma Check Point upozornila giganta na zraniteľnosť, ktorá dostala názov SigRed.
Čo je to vlastne DNS ?
DNS systém je jeden zo základných pilierov nevyhnutných pre prácu na internete. Všetky služby, internetové stránky a počítače majú v sieti pridelenú svoju IP adresu. Pre človeka je však ťažké si pamätať IP adresu všetkých obľúbených stránok, a tak v tomto smere DNS systém na preklade IP adresiek na konkrétne názvy stránok, ktoré sú pre človeka lepšie zapamätateľné ako čísla IP adries.
Ide o princíp podobný telefónnemu zoznamu, kde človek v podstate nerieši, aké číslo ma daná osoba. Jednoducho si nájde jej meno v telefóne a zaháji volanie, pričom systém v skutočnosti použije číslo danej osoby.
Hacker by dokázal zneužiť chybu k presmerovaniu používateľov na falošné weby
Zraniteľnosť SigRed dokáže zneužiť DNS a navyše ide o „červa“, čo znamená, že sa môže šíriť z jedného počítača na druhý. Navyše sa zaraďuje medzi kritické chyby a dostala na stupnici závažnosti CVSS hodnotenie 10 z 10, nakoľko Windows DNS systém je používaný na veľkom množstve serverov malých až stredných podnikov po celom svete.
Konkrétna chyba bola objavená v rozšírenom zabezpečení Windows Domain Name System Extensions (DNSSEC), ktoré slúži na posilnenie autentifikácie DNS služby. Bez služby DNSSEC je pre hackerov oveľa ľahšie zachytiť DNS požiadavky a presmerovať používateľa na falošný web, ktorý môže zbierať napríklad osobné údaje, ako je číslo kreditnej karty.
Omri Herscovici, vedúci prieskumu zraniteľností spoločnosti Check Point, uviedol, že zraniteľnosť v službe Windows DNS je možné zneužiť bez toho, aby bol cieľový používateľ nútený podniknúť akékoľvek kroky. Doslova by ani len netušil, že bol hacknutý a neznámy hacker prevzal kontrolu nad jeho serverom.
Aby útok mohol fungovať na diaľku, cieľový DNS musí byť prístupný priamo z internetu, čo je veľmi zriedkavé, nakoľko väčšina správcov spúšťa Windows DNS až za firewallom. Ak však hacker získa prístup k podnikovej Wi-Fi alebo LAN sieti, môže kompletne prevziať server.
Aktualizáciu netreba odkladať
Spoločnosť Check Point tiež varuje, že všetky spoločnosti, ktoré vykonali architektonické zmeny svojich sietí, aby ich zamestnanci mohli počas pandémie Covid-19 pracovať z domu, sa mohli neúmyselne stať zraniteľnejšími voči tomuto druhu útoku. Čo je ale dôležitejšie, zraniteľnosť SigRed doposiaľ nebola hackermi využitá, no aktualizácia Windowsov musí byť najvyššou prioritou všetkých z nás.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Lákajú na nízke ceny, ale pravdu skrývajú. Repasované produkty ťa môžu vyjsť drahšie, ako nové
PRIPOMIENKA Na 100 % ho nedá nikto. Vytvorili sme najťažší test pre milovníkov PC hardvéru a softvéru (KVÍZ)
Xiaomi oslavuje vo veľkom štýle. Viac ako 140 produktov môžeš získať s extra zľavou
Slovensko predbehlo aj vyspelé krajiny. Kvalita mobilných sietí sa u nás významne zlepšuje
NESMIEŠ PREHLIADNUŤ Rozdiel pocítiš okamžite: Takto zrýchliš Windows 11 úplne zadarmo
NAJČÍTANEJŠIE ZO STARTITUP
Severská diéta valcuje svet: Odborníci potvrdili súvis s dlhovekosťou, dánska kráľovná na ňu nedá dopustiť
KVÍZ: 9 z 10 ľudí netrafí ani jedno miesto správne. Dokáž, že ovládaš slepú mapu Slovenska
Porazila nevyliečiteľnú rakovinu. Génová terapia Emme zachránila život, mala 4. štádium ochorenia
Prelomový výskum: Prírodná látka výrazne zlepšila stav pacientov s Parkinsonom už po jednej dávke
Poprad zažil módnu revolúciu: FAMART Fashion Festival spojil módu, umenie a kultúru v jedinečnom podujatí
- 24 hod
- 48 hod
- 7 dní
-
- Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
- Slováci chcú palivo budúcnosti, je lacnejšie ako elektromobily. Má len jeden veľký problém
- IT odborník na bezpečnosť: Zrušil som si bankové účty a prešiel na kryptomeny (rozhovor)
- Dosiahne až 6 500 km/h. USA čoskoro odhalia najrýchlejšie lietadlo v histórii
- Nič ich nezastaví a sú mimoriadne presné. USA dostane „plávajúce tanky“ na diaľkové ovládanie
-
- Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
- Vedci ostali poriadne prekvapení. Pod ľadovcami v Antarktíde našli záhadné tvary
- NASA objavila neuveriteľný fenomén na Zemi. Gigantická stavba v Číne mení rotáciu planéty
- IT odborník na bezpečnosť: Zrušil som si bankové účty a prešiel na kryptomeny (rozhovor)
- Netflix odpovedá na The Last of Us. Apokalyptické sci-fi zbiera nadšené ohlasy
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Výrazne si nimi skracuješ život. Experti varujú pred nebezpečným druhom potravín, Slováci ho milujú
- Český strašiak vodičov už rozdáva pokuty. Odhalí „neviditeľný” problém áut
- Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
Sviatok hviezd má úplne iný príbeh. Dnes oslavujeme významný Deň astronómie
TikTok čelí gigantickej pokute v EÚ. Má porušovať citlivú vec používateľov
Zákazníci odmietajú Muska. Prepad Tesly pokračuje závratným tempom
Apple zvýšil zisk aj predaje iPhonov. Clá z Číny ho však budú stáť stovky miliónov dolárov
Shell hlási nižší zisk a investície. S odkúpením akcií však neprestáva
NAJČÍTANEJŠIE ZO STARTITUP
Severská diéta valcuje svet: Odborníci potvrdili súvis s dlhovekosťou, dánska kráľovná na ňu nedá dopustiť
KVÍZ: 9 z 10 ľudí netrafí ani jedno miesto správne. Dokáž, že ovládaš slepú mapu Slovenska
Porazila nevyliečiteľnú rakovinu. Génová terapia Emme zachránila život, mala 4. štádium ochorenia
Prelomový výskum: Prírodná látka výrazne zlepšila stav pacientov s Parkinsonom už po jednej dávke
Poprad zažil módnu revolúciu: FAMART Fashion Festival spojil módu, umenie a kultúru v jedinečnom podujatí
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené