Microsoft po 17 rokoch konečne opravil kritickú chybu vo Windowse. Nikto si ju doteraz nevšimol
Operačné systémy Windows už celých 17 rokov sužuje kritická chyba, ktorá doposiaľ nebola vyriešená. Zraniteľnosť z názvom SigRed objavili v DNS systéme a bolo jej pridelené skóre 10 z 10. Opravujúca aktualizácia by tak mala byť najvyššou prioritou každého, kto sa chce vyhnúť problémom.
Portál Gizmodo prostredníctvom časopisu Wired priniesol správy, že Microsoft len pred niekoľkými dňami vydal aktualizáciu opravujúcu vážnu chybu v DNS službe operačného systému Windows od verzie Windows Server 2008 až po aktuálny Windows 10 s májovou aktualizáciou 2004. Stalo sa tak po tom, čo izraelská bezpečnostná firma Check Point upozornila giganta na zraniteľnosť, ktorá dostala názov SigRed.
Čo je to vlastne DNS ?
DNS systém je jeden zo základných pilierov nevyhnutných pre prácu na internete. Všetky služby, internetové stránky a počítače majú v sieti pridelenú svoju IP adresu. Pre človeka je však ťažké si pamätať IP adresu všetkých obľúbených stránok, a tak v tomto smere DNS systém na preklade IP adresiek na konkrétne názvy stránok, ktoré sú pre človeka lepšie zapamätateľné ako čísla IP adries.
Ide o princíp podobný telefónnemu zoznamu, kde človek v podstate nerieši, aké číslo ma daná osoba. Jednoducho si nájde jej meno v telefóne a zaháji volanie, pričom systém v skutočnosti použije číslo danej osoby.
Hacker by dokázal zneužiť chybu k presmerovaniu používateľov na falošné weby
Zraniteľnosť SigRed dokáže zneužiť DNS a navyše ide o „červa“, čo znamená, že sa môže šíriť z jedného počítača na druhý. Navyše sa zaraďuje medzi kritické chyby a dostala na stupnici závažnosti CVSS hodnotenie 10 z 10, nakoľko Windows DNS systém je používaný na veľkom množstve serverov malých až stredných podnikov po celom svete.
Konkrétna chyba bola objavená v rozšírenom zabezpečení Windows Domain Name System Extensions (DNSSEC), ktoré slúži na posilnenie autentifikácie DNS služby. Bez služby DNSSEC je pre hackerov oveľa ľahšie zachytiť DNS požiadavky a presmerovať používateľa na falošný web, ktorý môže zbierať napríklad osobné údaje, ako je číslo kreditnej karty.
Omri Herscovici, vedúci prieskumu zraniteľností spoločnosti Check Point, uviedol, že zraniteľnosť v službe Windows DNS je možné zneužiť bez toho, aby bol cieľový používateľ nútený podniknúť akékoľvek kroky. Doslova by ani len netušil, že bol hacknutý a neznámy hacker prevzal kontrolu nad jeho serverom.
Aby útok mohol fungovať na diaľku, cieľový DNS musí byť prístupný priamo z internetu, čo je veľmi zriedkavé, nakoľko väčšina správcov spúšťa Windows DNS až za firewallom. Ak však hacker získa prístup k podnikovej Wi-Fi alebo LAN sieti, môže kompletne prevziať server.
Aktualizáciu netreba odkladať
Spoločnosť Check Point tiež varuje, že všetky spoločnosti, ktoré vykonali architektonické zmeny svojich sietí, aby ich zamestnanci mohli počas pandémie Covid-19 pracovať z domu, sa mohli neúmyselne stať zraniteľnejšími voči tomuto druhu útoku. Čo je ale dôležitejšie, zraniteľnosť SigRed doposiaľ nebola hackermi využitá, no aktualizácia Windowsov musí byť najvyššou prioritou všetkých z nás.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Z divákov urobia bábky. Sony vymyslelo bizarný patent, ktorým preskočíš reklamu v televízoroch
Chráni sluch, ale ničí naše mozgy. Odborníci varujú pred obľúbenou funkciou slúchadiel
Za takú cenu nič lepšie nenájdeš: Toto je TOP 10 bezdrôtových slúchadiel na slovenskom trhu
Expert radí: Toto je najlepšia ochrana mobilu pred vírusmi, aj keď na to ľudia zabúdajú
Ovládanie hlavou a dokonalé potlačenie hluku. Našli sme bezdrôtové slúchadlá, ktoré nebudeš chcieť dať z uší
NAJČÍTANEJŠIE ZO STARTITUP
Poľsko prišlo s revolučným nápadom: Elektromobil u našich severných susedov kúpiš už od 10-tisíc eur
Mesežnikov skritizoval Ficov prejav v USA: „Prvýkrát na tejto konferencii vystúpil bývalý komunista“
KVÍZ: Zvieracie rekordy prekvapia 70 % Slovákov. Dokáž, že si znalec živočíšnej ríše
Tragédia v Nízkych Tatrách: V oblasti Derešského sedla zomrela 47-ročná žena
Šéfka proruskej propagandy na vojne zarába stámilióny. „Ak mám voľný víkend, vždy letím do Európy,“ priznala
- 24 hod
- 48 hod
- 7 dní
-
- Analytik odhalil krutú pravdu o plyne. Kým Česi šetria na plné obrátky, Slováci kúria bezhlavo
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Lepší akčný seriál v súčasnosti nenájdeš. Dorazila nová séria obľúbeného titulu, kritici nešetria chválou
- Ak nepredáš auto, poškodíme ti ho. Majitelia populárnej značky čelia vyhrážkam po celom svete
- Kedysi boli sci-fi. Toto je TOP 8 technológií, ktoré sú dnes realita
-
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Analytik odhalil krutú pravdu o plyne. Kým Česi šetria na plné obrátky, Slováci kúria bezhlavo
- Lepší akčný seriál v súčasnosti nenájdeš. Dorazila nová séria obľúbeného titulu, kritici nešetria chválou
- Kedysi boli sci-fi. Toto je TOP 8 technológií, ktoré sú dnes realita
- Európa je blízko k neobmedzenej energii. Západná mocnosť udržala jadrovú fúziu rekordných 22 minút
-
- Majú voňať, namiesto toho nám ničia pľúca. Vedci varujú pred tichým zabijakom ovzdušia v dome
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Podmanil si divákov v 75 štátoch vrátane Slovenska. Drsný film dostal pokračovanie na Netflixe (TRAILER)
- Ľudstvo objavuje „nový svet“. V hĺbke 2 000 metrov našli mimoriadne vzácny zdroj energie
Slovensko zasiahlo rekordné sucho. Kritické obdobie pre krajinu príde čoskoro, vysvetľuje klimatológ
Ceny ropy prudko padli nadol. Môže za to aj alarmujúce zistenie o koronavíruse z Číny
Môže za to najmä jeden faktor. Apple zvýšil cenu nového iPhonu, ten ďalší bude ešte drahší
Musk obvinil Bidena v citlivej veci. Európsky astronaut ho usvedčil z jasného klamstva
Oživili zabudnutý projekt. YouTube dostane novú aplikáciu, používateľov až tak veľmi nepoteší
NAJČÍTANEJŠIE ZO STARTITUP
Poľsko prišlo s revolučným nápadom: Elektromobil u našich severných susedov kúpiš už od 10-tisíc eur
Mesežnikov skritizoval Ficov prejav v USA: „Prvýkrát na tejto konferencii vystúpil bývalý komunista“
KVÍZ: Zvieracie rekordy prekvapia 70 % Slovákov. Dokáž, že si znalec živočíšnej ríše
Tragédia v Nízkych Tatrách: V oblasti Derešského sedla zomrela 47-ročná žena
Šéfka proruskej propagandy na vojne zarába stámilióny. „Ak mám voľný víkend, vždy letím do Európy,“ priznala
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené