Microsoft po 17 rokoch konečne opravil kritickú chybu vo Windowse. Nikto si ju doteraz nevšimol
Operačné systémy Windows už celých 17 rokov sužuje kritická chyba, ktorá doposiaľ nebola vyriešená. Zraniteľnosť z názvom SigRed objavili v DNS systéme a bolo jej pridelené skóre 10 z 10. Opravujúca aktualizácia by tak mala byť najvyššou prioritou každého, kto sa chce vyhnúť problémom.
Portál Gizmodo prostredníctvom časopisu Wired priniesol správy, že Microsoft len pred niekoľkými dňami vydal aktualizáciu opravujúcu vážnu chybu v DNS službe operačného systému Windows od verzie Windows Server 2008 až po aktuálny Windows 10 s májovou aktualizáciou 2004. Stalo sa tak po tom, čo izraelská bezpečnostná firma Check Point upozornila giganta na zraniteľnosť, ktorá dostala názov SigRed.
Čo je to vlastne DNS ?
DNS systém je jeden zo základných pilierov nevyhnutných pre prácu na internete. Všetky služby, internetové stránky a počítače majú v sieti pridelenú svoju IP adresu. Pre človeka je však ťažké si pamätať IP adresu všetkých obľúbených stránok, a tak v tomto smere DNS systém na preklade IP adresiek na konkrétne názvy stránok, ktoré sú pre človeka lepšie zapamätateľné ako čísla IP adries.
Ide o princíp podobný telefónnemu zoznamu, kde človek v podstate nerieši, aké číslo ma daná osoba. Jednoducho si nájde jej meno v telefóne a zaháji volanie, pričom systém v skutočnosti použije číslo danej osoby.
Hacker by dokázal zneužiť chybu k presmerovaniu používateľov na falošné weby
Zraniteľnosť SigRed dokáže zneužiť DNS a navyše ide o „červa“, čo znamená, že sa môže šíriť z jedného počítača na druhý. Navyše sa zaraďuje medzi kritické chyby a dostala na stupnici závažnosti CVSS hodnotenie 10 z 10, nakoľko Windows DNS systém je používaný na veľkom množstve serverov malých až stredných podnikov po celom svete.
Konkrétna chyba bola objavená v rozšírenom zabezpečení Windows Domain Name System Extensions (DNSSEC), ktoré slúži na posilnenie autentifikácie DNS služby. Bez služby DNSSEC je pre hackerov oveľa ľahšie zachytiť DNS požiadavky a presmerovať používateľa na falošný web, ktorý môže zbierať napríklad osobné údaje, ako je číslo kreditnej karty.
Omri Herscovici, vedúci prieskumu zraniteľností spoločnosti Check Point, uviedol, že zraniteľnosť v službe Windows DNS je možné zneužiť bez toho, aby bol cieľový používateľ nútený podniknúť akékoľvek kroky. Doslova by ani len netušil, že bol hacknutý a neznámy hacker prevzal kontrolu nad jeho serverom.
Aby útok mohol fungovať na diaľku, cieľový DNS musí byť prístupný priamo z internetu, čo je veľmi zriedkavé, nakoľko väčšina správcov spúšťa Windows DNS až za firewallom. Ak však hacker získa prístup k podnikovej Wi-Fi alebo LAN sieti, môže kompletne prevziať server.
Aktualizáciu netreba odkladať
Spoločnosť Check Point tiež varuje, že všetky spoločnosti, ktoré vykonali architektonické zmeny svojich sietí, aby ich zamestnanci mohli počas pandémie Covid-19 pracovať z domu, sa mohli neúmyselne stať zraniteľnejšími voči tomuto druhu útoku. Čo je ale dôležitejšie, zraniteľnosť SigRed doposiaľ nebola hackermi využitá, no aktualizácia Windowsov musí byť najvyššou prioritou všetkých z nás.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Každý rok ťa pripravia o stovky eur. Slováci doma ignorujú týchto „fantómových“ žrútov elektriny
Herný PC už nedáva zmysel. Tento nadupaný notebook nás nechal bez slov (TEST)
Nemá displej, ale počúva. Tvorca iPhonu a šéf ChatGPT chystajú niečo, čo pošle mobily do dôchodku
ZAUJÍMAVÉ KVÍZ: Tento test o Windowse nezvládne každý. Poznajú Slováci tajné zákutia ikonického systému?
Konsolidácia po slovensky. Policajti dostanú „herné“ počítače za 4500 €, cena nedáva žiaden zmysel
NAJČÍTANEJŠIE ZO STARTITUP
Mimoriadna situácia po búrke v obci na východe Slovenska: Voda zatarasila mosty a zaplavila domy
Účtovná chyba, ktorá spustí daňovú kontrolu: Majitelia firiem si myslia, že do nákladov môžu dať všetko (ODBORNÍK)
Vládne strany sa zomkli: Menia transakčnú daň a rušia deň pracovného voľňa
Slovensko má nových kráľov gastronómie: Gault&Millau odhalil najlepšie reštaurácie a šéfkuchárov
Rusko ponúklo Ukrajine podmienky na prímerie: Putin sa chce zmocniť území, ktoré nekontroluje
- 24 hod
- 48 hod
- 7 dní
-
- Obrovský škandál na trhu. Automobilky klamú zákazníkov, predávajú „ojazdené“ autá špinavým trikom
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
- USA sa vraj zahráva s ohňom. Ázijská veľmoc nasadila desiatky bojových plavidiel, chce získať územie
- Čína úspešne okopírovala SpaceX. 57-tonová raketa dokázala výnimočnú vec
- Stačilo 47 minút a Rusi prišli o všetko. Takto prefíkane Ukrajinci podnikli najväčší dronový útok v dejinách
-
- Obrovský škandál na trhu. Automobilky klamú zákazníkov, predávajú „ojazdené“ autá špinavým trikom
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
- USA sa vraj zahráva s ohňom. Ázijská veľmoc nasadila desiatky bojových plavidiel, chce získať územie
- Čína úspešne okopírovala SpaceX. 57-tonová raketa dokázala výnimočnú vec
- Stačilo 47 minút a Rusi prišli o všetko. Takto prefíkane Ukrajinci podnikli najväčší dronový útok v dejinách
-
- Pošlú ich rovno do šrotu. Kontroverzná regulácia Európskej komisie o autách je na spadnutie
- „Našli“ signál pokročilej civilizácie. Vedci neverili vlastným očiam, keď zistili, o čo ide
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
- Rusi urobili „geniálny“ ťah. Kým ich vojaci trpia na Ukrajine, africkému štátu dodali najmodernejšiu techniku
- Posledná vesmírna hrdinka Sovietskeho zväzu je na smiech, slávu vymenila za propagandu
Domaša vysychá. Ľuďom v okolí musia rozvážať vodu
Slovnaft hľadá náhrady za ruskú ropu, vývoz palív do Česka pokračuje
Dezinformácie kvitnú. Len každý štvrtý človek spozná falošnú správu
Peňaženka ostáva doma. Platby mobilom na Slovensku lámu rekordy
Mozog nepozná oddych. Po káve funguje, akoby nespal celé dni
NAJČÍTANEJŠIE ZO STARTITUP
Mimoriadna situácia po búrke v obci na východe Slovenska: Voda zatarasila mosty a zaplavila domy
Účtovná chyba, ktorá spustí daňovú kontrolu: Majitelia firiem si myslia, že do nákladov môžu dať všetko (ODBORNÍK)
Vládne strany sa zomkli: Menia transakčnú daň a rušia deň pracovného voľňa
Slovensko má nových kráľov gastronómie: Gault&Millau odhalil najlepšie reštaurácie a šéfkuchárov
Rusko ponúklo Ukrajine podmienky na prímerie: Putin sa chce zmocniť území, ktoré nekontroluje
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené