Microsoft po 17 rokoch konečne opravil kritickú chybu vo Windowse. Nikto si ju doteraz nevšimol
Operačné systémy Windows už celých 17 rokov sužuje kritická chyba, ktorá doposiaľ nebola vyriešená. Zraniteľnosť z názvom SigRed objavili v DNS systéme a bolo jej pridelené skóre 10 z 10. Opravujúca aktualizácia by tak mala byť najvyššou prioritou každého, kto sa chce vyhnúť problémom.
Portál Gizmodo prostredníctvom časopisu Wired priniesol správy, že Microsoft len pred niekoľkými dňami vydal aktualizáciu opravujúcu vážnu chybu v DNS službe operačného systému Windows od verzie Windows Server 2008 až po aktuálny Windows 10 s májovou aktualizáciou 2004. Stalo sa tak po tom, čo izraelská bezpečnostná firma Check Point upozornila giganta na zraniteľnosť, ktorá dostala názov SigRed.
Čo je to vlastne DNS ?
DNS systém je jeden zo základných pilierov nevyhnutných pre prácu na internete. Všetky služby, internetové stránky a počítače majú v sieti pridelenú svoju IP adresu. Pre človeka je však ťažké si pamätať IP adresu všetkých obľúbených stránok, a tak v tomto smere DNS systém na preklade IP adresiek na konkrétne názvy stránok, ktoré sú pre človeka lepšie zapamätateľné ako čísla IP adries.
Ide o princíp podobný telefónnemu zoznamu, kde človek v podstate nerieši, aké číslo ma daná osoba. Jednoducho si nájde jej meno v telefóne a zaháji volanie, pričom systém v skutočnosti použije číslo danej osoby.
Hacker by dokázal zneužiť chybu k presmerovaniu používateľov na falošné weby
Zraniteľnosť SigRed dokáže zneužiť DNS a navyše ide o „červa“, čo znamená, že sa môže šíriť z jedného počítača na druhý. Navyše sa zaraďuje medzi kritické chyby a dostala na stupnici závažnosti CVSS hodnotenie 10 z 10, nakoľko Windows DNS systém je používaný na veľkom množstve serverov malých až stredných podnikov po celom svete.
Konkrétna chyba bola objavená v rozšírenom zabezpečení Windows Domain Name System Extensions (DNSSEC), ktoré slúži na posilnenie autentifikácie DNS služby. Bez služby DNSSEC je pre hackerov oveľa ľahšie zachytiť DNS požiadavky a presmerovať používateľa na falošný web, ktorý môže zbierať napríklad osobné údaje, ako je číslo kreditnej karty.
Omri Herscovici, vedúci prieskumu zraniteľností spoločnosti Check Point, uviedol, že zraniteľnosť v službe Windows DNS je možné zneužiť bez toho, aby bol cieľový používateľ nútený podniknúť akékoľvek kroky. Doslova by ani len netušil, že bol hacknutý a neznámy hacker prevzal kontrolu nad jeho serverom.
Aby útok mohol fungovať na diaľku, cieľový DNS musí byť prístupný priamo z internetu, čo je veľmi zriedkavé, nakoľko väčšina správcov spúšťa Windows DNS až za firewallom. Ak však hacker získa prístup k podnikovej Wi-Fi alebo LAN sieti, môže kompletne prevziať server.
Aktualizáciu netreba odkladať
Spoločnosť Check Point tiež varuje, že všetky spoločnosti, ktoré vykonali architektonické zmeny svojich sietí, aby ich zamestnanci mohli počas pandémie Covid-19 pracovať z domu, sa mohli neúmyselne stať zraniteľnejšími voči tomuto druhu útoku. Čo je ale dôležitejšie, zraniteľnosť SigRed doposiaľ nebola hackermi využitá, no aktualizácia Windowsov musí byť najvyššou prioritou všetkých z nás.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Lákajú na nízke ceny, ale pravdu skrývajú. Repasované produkty ťa môžu vyjsť drahšie, ako nové
PRIPOMIENKA Na 100 % ho nedá nikto. Vytvorili sme najťažší test pre milovníkov PC hardvéru a softvéru (KVÍZ)
Xiaomi oslavuje vo veľkom štýle. Viac ako 140 produktov môžeš získať s extra zľavou
Slovensko predbehlo aj vyspelé krajiny. Kvalita mobilných sietí sa u nás významne zlepšuje
NESMIEŠ PREHLIADNUŤ Rozdiel pocítiš okamžite: Takto zrýchliš Windows 11 úplne zadarmo
NAJČÍTANEJŠIE ZO STARTITUP
KVÍZ: 9 z 10 ľudí netrafí ani jedno miesto správne. Dokáž, že ovládaš slepú mapu Slovenska
Prelomový výskum: Prírodná látka výrazne zlepšila stav pacientov s Parkinsonom už po jednej dávke
NOVÝ PRIESKUM: Pri napadnutí Ruskom by bojovalo len 14 % Slovákov. Voliči koalície by nekládli odpor
Šimkovičová sa s Netrebko po koncerte stretla osobne. Protestujúcich označila za „nevychovaný dav“
Bravúrny zásah: Slovenská polícia zadržala muža hľadaného v celej Európskej únii
- 24 hod
- 48 hod
- 7 dní
-
- Vedci ostali poriadne prekvapení. Pod ľadovcami v Antarktíde našli záhadné tvary
- NASA objavila neuveriteľný fenomén na Zemi. Gigantická stavba v Číne mení rotáciu planéty
- Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
- Netflix odpovedá na The Last of Us. Apokalyptické sci-fi zbiera nadšené ohlasy
- IT odborník na bezpečnosť: Zrušil som si bankové účty a prešiel na kryptomeny (rozhovor)
-
- Netflix odpovedá na The Last of Us. Apokalyptické sci-fi zbiera nadšené ohlasy
- Gladiátor 2 aj zvrátená sci-fi novinka. TOP 10 noviniek na Netflixe a ďalších platformách, ktoré nechceš zmeškať
- Český strašiak vodičov už rozdáva pokuty. Odhalí „neviditeľný” problém áut
- Vedci ostali poriadne prekvapení. Pod ľadovcami v Antarktíde našli záhadné tvary
- NASA objavila neuveriteľný fenomén na Zemi. Gigantická stavba v Číne mení rotáciu planéty
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Výrazne si nimi skracuješ život. Experti varujú pred nebezpečným druhom potravín, Slováci ho milujú
- Český strašiak vodičov už rozdáva pokuty. Odhalí „neviditeľný” problém áut
- Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
TikTok čelí gigantickej pokute v EÚ. Má porušovať citlivú vec používateľov
Zákazníci odmietajú Muska. Prepad Tesly pokračuje závratným tempom
Apple zvýšil zisk aj predaje iPhonov. Clá z Číny ho však budú stáť stovky miliónov dolárov
Shell hlási nižší zisk a investície. S odkúpením akcií však neprestáva
Loď s pomocou pre Gazu napadli drony v európskych vodách. Zaútočiť mal znepriatelený štát
NAJČÍTANEJŠIE ZO STARTITUP
KVÍZ: 9 z 10 ľudí netrafí ani jedno miesto správne. Dokáž, že ovládaš slepú mapu Slovenska
Prelomový výskum: Prírodná látka výrazne zlepšila stav pacientov s Parkinsonom už po jednej dávke
NOVÝ PRIESKUM: Pri napadnutí Ruskom by bojovalo len 14 % Slovákov. Voliči koalície by nekládli odpor
Šimkovičová sa s Netrebko po koncerte stretla osobne. Protestujúcich označila za „nevychovaný dav“
Bravúrny zásah: Slovenská polícia zadržala muža hľadaného v celej Európskej únii
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené