Microsoft po 17 rokoch konečne opravil kritickú chybu vo Windowse. Nikto si ju doteraz nevšimol
Operačné systémy Windows už celých 17 rokov sužuje kritická chyba, ktorá doposiaľ nebola vyriešená. Zraniteľnosť z názvom SigRed objavili v DNS systéme a bolo jej pridelené skóre 10 z 10. Opravujúca aktualizácia by tak mala byť najvyššou prioritou každého, kto sa chce vyhnúť problémom.
Portál Gizmodo prostredníctvom časopisu Wired priniesol správy, že Microsoft len pred niekoľkými dňami vydal aktualizáciu opravujúcu vážnu chybu v DNS službe operačného systému Windows od verzie Windows Server 2008 až po aktuálny Windows 10 s májovou aktualizáciou 2004. Stalo sa tak po tom, čo izraelská bezpečnostná firma Check Point upozornila giganta na zraniteľnosť, ktorá dostala názov SigRed.
Čo je to vlastne DNS ?
DNS systém je jeden zo základných pilierov nevyhnutných pre prácu na internete. Všetky služby, internetové stránky a počítače majú v sieti pridelenú svoju IP adresu. Pre človeka je však ťažké si pamätať IP adresu všetkých obľúbených stránok, a tak v tomto smere DNS systém na preklade IP adresiek na konkrétne názvy stránok, ktoré sú pre človeka lepšie zapamätateľné ako čísla IP adries.

Ide o princíp podobný telefónnemu zoznamu, kde človek v podstate nerieši, aké číslo ma daná osoba. Jednoducho si nájde jej meno v telefóne a zaháji volanie, pričom systém v skutočnosti použije číslo danej osoby.
Hacker by dokázal zneužiť chybu k presmerovaniu používateľov na falošné weby
Zraniteľnosť SigRed dokáže zneužiť DNS a navyše ide o „červa“, čo znamená, že sa môže šíriť z jedného počítača na druhý. Navyše sa zaraďuje medzi kritické chyby a dostala na stupnici závažnosti CVSS hodnotenie 10 z 10, nakoľko Windows DNS systém je používaný na veľkom množstve serverov malých až stredných podnikov po celom svete.

Konkrétna chyba bola objavená v rozšírenom zabezpečení Windows Domain Name System Extensions (DNSSEC), ktoré slúži na posilnenie autentifikácie DNS služby. Bez služby DNSSEC je pre hackerov oveľa ľahšie zachytiť DNS požiadavky a presmerovať používateľa na falošný web, ktorý môže zbierať napríklad osobné údaje, ako je číslo kreditnej karty.
Omri Herscovici, vedúci prieskumu zraniteľností spoločnosti Check Point, uviedol, že zraniteľnosť v službe Windows DNS je možné zneužiť bez toho, aby bol cieľový používateľ nútený podniknúť akékoľvek kroky. Doslova by ani len netušil, že bol hacknutý a neznámy hacker prevzal kontrolu nad jeho serverom.
Aby útok mohol fungovať na diaľku, cieľový DNS musí byť prístupný priamo z internetu, čo je veľmi zriedkavé, nakoľko väčšina správcov spúšťa Windows DNS až za firewallom. Ak však hacker získa prístup k podnikovej Wi-Fi alebo LAN sieti, môže kompletne prevziať server.
Aktualizáciu netreba odkladať
Spoločnosť Check Point tiež varuje, že všetky spoločnosti, ktoré vykonali architektonické zmeny svojich sietí, aby ich zamestnanci mohli počas pandémie Covid-19 pracovať z domu, sa mohli neúmyselne stať zraniteľnejšími voči tomuto druhu útoku. Čo je ale dôležitejšie, zraniteľnosť SigRed doposiaľ nebola hackermi využitá, no aktualizácia Windowsov musí byť najvyššou prioritou všetkých z nás.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Stojí ťa to vlastné súkromie. Toto robí tvoj smartfón počas Vianoc častejšie než inokedy

Dostal si na Vianoce nový notebook? Týchto 9 vecí si musíš nastaviť ihneď, inak ho budeš nenávidieť

Slovákov čaká nepríjemné zdraženie elektroniky. Odnesú si to hlavne lacnejšie smartfóny a PC

Ako je možné, že sú také lacné? Známa značka hodiniek stavila na istotu, Slováci ju milujú

Nič lepšie na trhu nenájdeš. Toto je TOP 9 smart hodiniek v roku 2025
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE: Karlos Vémola skončil v nemocnici. Jeho zdravotný stav sa po kriminálnej razii prudko zhoršil
PREMIUMDosť bolo ponožiek, dopraj si skutočný darček. Od dnes získaš PREMIUM obsah k 5 portálom za symbolických 26 eur

Vráti sa ruský plyn do Európy? Brusel posiela Kremľu jasný signál, do hry vstupujú aj USA

KVÍZ: Pamätáš si, čo je strieborný dážď a na aké ovocie sa v obchodoch čakalo? Zisti, či by si dnes dokázal mať retro Vianoce

Dietologička odhaľuje, čo jedáva večer pred spaním. Malá porcia týchto semienok pomáha telu „vypnúť“
- 24 hod
- 48 hod
- 7 dní
-
- Najočakávanejší film 2026 pobúril historikov. Nolanove helmy vraj pripomínajú Batmana
- USA spustili do vody tiché jadrové monštrum. 7 800-tonový kolos dal do pozoru Rusko aj Čínu
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- Slovákov čaká nepríjemné zdraženie elektroniky. Odnesú si to hlavne lacnejšie smartfóny a PC
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
-
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- Sen Netflixu o novej superslužbe sa rozpadá. Miliardár ho nečakaným ťahom zahnal do kúta
- Slovákov čaká nepríjemné zdraženie elektroniky. Odnesú si to hlavne lacnejšie smartfóny a PC
- Ovplyvnila ho okupácia ČSSR, svet dostal nepodarený kompromis. Raketoplán mal vyzerať úplne inak
-
- USA do dronu posadili AI a prišiel veľký šok. V kľúčovom teste zostrelila lietadlo
- Európska únia opäť zaťala do živého. Chystá návrh, ktorý prinúti časť ľudí kupovať len elektromobily
- Ukrajina bola varovaním. Susedná krajina chce vlastný HIMARS, vyrobí ho najväčšia zbrojovka sveta
- Netflix čakal hit, nestíha sa čudovať. Ľudia ignorujú film, ktorý mal byť magnetom mesiaca
- Prežila náraz do vody pri 660 km/h. Väčšiu raketu ako Sea Dragon dodnes nikto nepostavil
Slováci si neuvedomujú, že to môže vybuchnúť. Odborník varuje pred „elektronickým“ zlozvykom domácností
Katastrofa je zabudnutá. Ázijsky štát znova spustí najväčšiu jadrovú elektráreň na svete
Slováci dôverujú umelej inteligencii viac než expertom. Výsledky prieskumu šokovali
Známa sociálna sieť má zarobené na problém. Jej algoritmy vraj spôsobili tragédiu v Poľsku
Budú mať lasery, rakety a hypersonické zbrane. USA vyvinie najsmrteľnejšie hladinové bojové lode
Zvolili prešibanú stratégiu. Obľúbené značky Slovákov si udržali silnú pozíciu na automobilovom trhu
Susedná krajina ide do vojny s EÚ. Odmieta uznať jadro ako „zelenú energiu“, chystá veľký zvrat
NAJČÍTANEJŠIE ZO STARTITUP

MIMORIADNE: Karlos Vémola skončil v nemocnici. Jeho zdravotný stav sa po kriminálnej razii prudko zhoršil
PREMIUMDosť bolo ponožiek, dopraj si skutočný darček. Od dnes získaš PREMIUM obsah k 5 portálom za symbolických 26 eur

Vráti sa ruský plyn do Európy? Brusel posiela Kremľu jasný signál, do hry vstupujú aj USA

KVÍZ: Pamätáš si, čo je strieborný dážď a na aké ovocie sa v obchodoch čakalo? Zisti, či by si dnes dokázal mať retro Vianoce

