Microsoft po 17 rokoch konečne opravil kritickú chybu vo Windowse. Nikto si ju doteraz nevšimol
Operačné systémy Windows už celých 17 rokov sužuje kritická chyba, ktorá doposiaľ nebola vyriešená. Zraniteľnosť z názvom SigRed objavili v DNS systéme a bolo jej pridelené skóre 10 z 10. Opravujúca aktualizácia by tak mala byť najvyššou prioritou každého, kto sa chce vyhnúť problémom.
Portál Gizmodo prostredníctvom časopisu Wired priniesol správy, že Microsoft len pred niekoľkými dňami vydal aktualizáciu opravujúcu vážnu chybu v DNS službe operačného systému Windows od verzie Windows Server 2008 až po aktuálny Windows 10 s májovou aktualizáciou 2004. Stalo sa tak po tom, čo izraelská bezpečnostná firma Check Point upozornila giganta na zraniteľnosť, ktorá dostala názov SigRed.
Čo je to vlastne DNS ?
DNS systém je jeden zo základných pilierov nevyhnutných pre prácu na internete. Všetky služby, internetové stránky a počítače majú v sieti pridelenú svoju IP adresu. Pre človeka je však ťažké si pamätať IP adresu všetkých obľúbených stránok, a tak v tomto smere DNS systém na preklade IP adresiek na konkrétne názvy stránok, ktoré sú pre človeka lepšie zapamätateľné ako čísla IP adries.

Ide o princíp podobný telefónnemu zoznamu, kde človek v podstate nerieši, aké číslo ma daná osoba. Jednoducho si nájde jej meno v telefóne a zaháji volanie, pričom systém v skutočnosti použije číslo danej osoby.
Hacker by dokázal zneužiť chybu k presmerovaniu používateľov na falošné weby
Zraniteľnosť SigRed dokáže zneužiť DNS a navyše ide o „červa“, čo znamená, že sa môže šíriť z jedného počítača na druhý. Navyše sa zaraďuje medzi kritické chyby a dostala na stupnici závažnosti CVSS hodnotenie 10 z 10, nakoľko Windows DNS systém je používaný na veľkom množstve serverov malých až stredných podnikov po celom svete.

Konkrétna chyba bola objavená v rozšírenom zabezpečení Windows Domain Name System Extensions (DNSSEC), ktoré slúži na posilnenie autentifikácie DNS služby. Bez služby DNSSEC je pre hackerov oveľa ľahšie zachytiť DNS požiadavky a presmerovať používateľa na falošný web, ktorý môže zbierať napríklad osobné údaje, ako je číslo kreditnej karty.
Omri Herscovici, vedúci prieskumu zraniteľností spoločnosti Check Point, uviedol, že zraniteľnosť v službe Windows DNS je možné zneužiť bez toho, aby bol cieľový používateľ nútený podniknúť akékoľvek kroky. Doslova by ani len netušil, že bol hacknutý a neznámy hacker prevzal kontrolu nad jeho serverom.
Aby útok mohol fungovať na diaľku, cieľový DNS musí byť prístupný priamo z internetu, čo je veľmi zriedkavé, nakoľko väčšina správcov spúšťa Windows DNS až za firewallom. Ak však hacker získa prístup k podnikovej Wi-Fi alebo LAN sieti, môže kompletne prevziať server.
Aktualizáciu netreba odkladať
Spoločnosť Check Point tiež varuje, že všetky spoločnosti, ktoré vykonali architektonické zmeny svojich sietí, aby ich zamestnanci mohli počas pandémie Covid-19 pracovať z domu, sa mohli neúmyselne stať zraniteľnejšími voči tomuto druhu útoku. Čo je ale dôležitejšie, zraniteľnosť SigRed doposiaľ nebola hackermi využitá, no aktualizácia Windowsov musí byť najvyššou prioritou všetkých z nás.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Streamovacie služby úmyselne zhoršujú kvalitu obrazu. Slováci to vedia čiastočne vyriešiť

Je hrubý ako ceruzka. Slávna značka ukázala najtenší bezdrôtový OLED televízor na svete

Máme 4K, no obraz je horší než kedysi. Prečo majú Slováci doma drahý televízor a aj tak zlý obraz?

Sú cenovo dostupné a majú skvelý obraz. Experti prezradili, ako dlho vydržia QLED televízory

Slováci si ničia televízor a ani o tom nevedia. Týchto 10 nastavení a zlozvykov mu skracuje životnosť
NAJČÍTANEJŠIE ZO STARTITUP

Marian Kočner sa vo väzení takmer udusil. Zasahovali záchranári
PREMIUMĽudovít Ódor: EÚ chystá 28. režim. Firmy raz budú v celej Únii podnikať podľa jednotných pravidiel (ROZHOVOR)

V byte našli mŕtvu ženu, mala mať zviazané ruky a cez ústa šatku

Slovenské mesto vyhlásilo 1. kalamitný stupeň. Vlaky meškajú 100 minút, cesty sú neprejazdné

Vieme, kedy dostaneš energopomoc za teplo, plyn aj elektrinu. Over si, či máš na ňu nárok
- 24 hod
- 48 hod
- 7 dní
-
- Astronómovia ostali v nemom úžase. Hubblov teleskop odhalil záhadný objekt väčší než galaxia
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
- Archeológovia prepísali dejiny Európy. Našli 3000 rokov stratené mesto, ktoré nemalo existovať
- Marvel vracia do hry legendárne ikony. Avengers: Doomsday dostal novú ukážku
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
- Archeológovia prepísali dejiny Európy. Našli 3000 rokov stratené mesto, ktoré nemalo existovať
- Astronómovia ostali v nemom úžase. Hubblov teleskop odhalil záhadný objekt väčší než galaxia
- Marvel vracia do hry legendárne ikony. Avengers: Doomsday dostal novú ukážku
-
- Automobilky oklamali svet a budú platiť. Obľúbený pohon zlyhal na celej čiare, produkuje veľké emisie
- Satelitné snímky odhaľujú skazu vo Venezuele, viaceré budovy boli zrovnané so zemou
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
- Je 5-krát rýchlejšia než zvuk. Nečakaný štát odhalil raketu, ktorá zničí čokoľvek vo vzdialenosti 1 500 km
- Archeológovia prepísali dejiny Európy. Našli 3000 rokov stratené mesto, ktoré nemalo existovať
Netflix vyhráva bitku o Hollywood. Sen o novej superslužbe je opäť bližšie
Sever sa prehrial a padli rekordy. To, čo sa stalo v Nórsku, znepokojuje vedcov
Slovenský výrobca slnečných kolektorov ide proti prúdu. V čase krízy dokázal zarobiť viac
Predaj jazdeniek láme rekordy. Toto sa na slovenskom trhu s autami deje prvýkrát za 34 rokov
Umelá inteligencia Elona Muska čelí vážnym obvineniam. Vytvára nechutný a nelegálny obsah
BMW dosiahlo v USA mimoriadny úspech. Ťaží z veľkej výhody oproti konkurentom
Rozvoj veternej energetiky na Slovensku naráža na krutú realitu
NAJČÍTANEJŠIE ZO STARTITUP

Marian Kočner sa vo väzení takmer udusil. Zasahovali záchranári
PREMIUMĽudovít Ódor: EÚ chystá 28. režim. Firmy raz budú v celej Únii podnikať podľa jednotných pravidiel (ROZHOVOR)

V byte našli mŕtvu ženu, mala mať zviazané ruky a cez ústa šatku

Slovenské mesto vyhlásilo 1. kalamitný stupeň. Vlaky meškajú 100 minút, cesty sú neprejazdné

