Microsoft po 17 rokoch konečne opravil kritickú chybu vo Windowse. Nikto si ju doteraz nevšimol
Operačné systémy Windows už celých 17 rokov sužuje kritická chyba, ktorá doposiaľ nebola vyriešená. Zraniteľnosť z názvom SigRed objavili v DNS systéme a bolo jej pridelené skóre 10 z 10. Opravujúca aktualizácia by tak mala byť najvyššou prioritou každého, kto sa chce vyhnúť problémom.
Portál Gizmodo prostredníctvom časopisu Wired priniesol správy, že Microsoft len pred niekoľkými dňami vydal aktualizáciu opravujúcu vážnu chybu v DNS službe operačného systému Windows od verzie Windows Server 2008 až po aktuálny Windows 10 s májovou aktualizáciou 2004. Stalo sa tak po tom, čo izraelská bezpečnostná firma Check Point upozornila giganta na zraniteľnosť, ktorá dostala názov SigRed.
Čo je to vlastne DNS ?
DNS systém je jeden zo základných pilierov nevyhnutných pre prácu na internete. Všetky služby, internetové stránky a počítače majú v sieti pridelenú svoju IP adresu. Pre človeka je však ťažké si pamätať IP adresu všetkých obľúbených stránok, a tak v tomto smere DNS systém na preklade IP adresiek na konkrétne názvy stránok, ktoré sú pre človeka lepšie zapamätateľné ako čísla IP adries.

Ide o princíp podobný telefónnemu zoznamu, kde človek v podstate nerieši, aké číslo ma daná osoba. Jednoducho si nájde jej meno v telefóne a zaháji volanie, pričom systém v skutočnosti použije číslo danej osoby.
Hacker by dokázal zneužiť chybu k presmerovaniu používateľov na falošné weby
Zraniteľnosť SigRed dokáže zneužiť DNS a navyše ide o „červa“, čo znamená, že sa môže šíriť z jedného počítača na druhý. Navyše sa zaraďuje medzi kritické chyby a dostala na stupnici závažnosti CVSS hodnotenie 10 z 10, nakoľko Windows DNS systém je používaný na veľkom množstve serverov malých až stredných podnikov po celom svete.

Konkrétna chyba bola objavená v rozšírenom zabezpečení Windows Domain Name System Extensions (DNSSEC), ktoré slúži na posilnenie autentifikácie DNS služby. Bez služby DNSSEC je pre hackerov oveľa ľahšie zachytiť DNS požiadavky a presmerovať používateľa na falošný web, ktorý môže zbierať napríklad osobné údaje, ako je číslo kreditnej karty.
Omri Herscovici, vedúci prieskumu zraniteľností spoločnosti Check Point, uviedol, že zraniteľnosť v službe Windows DNS je možné zneužiť bez toho, aby bol cieľový používateľ nútený podniknúť akékoľvek kroky. Doslova by ani len netušil, že bol hacknutý a neznámy hacker prevzal kontrolu nad jeho serverom.
Aby útok mohol fungovať na diaľku, cieľový DNS musí byť prístupný priamo z internetu, čo je veľmi zriedkavé, nakoľko väčšina správcov spúšťa Windows DNS až za firewallom. Ak však hacker získa prístup k podnikovej Wi-Fi alebo LAN sieti, môže kompletne prevziať server.
Aktualizáciu netreba odkladať
Spoločnosť Check Point tiež varuje, že všetky spoločnosti, ktoré vykonali architektonické zmeny svojich sietí, aby ich zamestnanci mohli počas pandémie Covid-19 pracovať z domu, sa mohli neúmyselne stať zraniteľnejšími voči tomuto druhu útoku. Čo je ale dôležitejšie, zraniteľnosť SigRed doposiaľ nebola hackermi využitá, no aktualizácia Windowsov musí byť najvyššou prioritou všetkých z nás.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Ostrovný štát našiel spôsob, ako sa zbaviť ropy. Chystá energetický zlom, pomôžu im Dáni

LG definitívne zabilo svoje televízory s najkrajším obrazom. Náhradu neponúkne

Každú sekundu vyrobí nový smartfón. Xiaomi prevádzkuje temnú továreň robotov, pracujú 24/7

Predávali ho za 1000 eur. Našli sme dvojmetrový Samsung televízor v zľave, nestojí ani 600€

Drahý televízor zoženiš za zlomok ceny. LG spúšťa nový program, má však matematický háčik
NAJČÍTANEJŠIE ZO STARTITUP

Najbližší spoločník ti kradne hodiny života. Expert prezradil 3 triky, ako naveky zastaviť nekonečné scrollovanie

Nečakaný koniec viedenskej legendy v Bratislave: Ikonická cukráreň opúšťa slovenský trh

Rebríček najlepších zamestnávateľov 2025 odhalený. Pozri sa, či medzi nich patrí aj tvoj šéf

Olympijský región ochromený: Sabotáže paralyzovali kľúčový sektor v Taliansku

Lajčák nie je jediným slovenským menom v spisoch Epsteina. Kauza prenasleduje viacero osôb
- 24 hod
- 48 hod
- 7 dní
-
- Európa hlási nového spojenca. Česi budú dodávať zbrane netradičnému štátu
- Vedci sršia optimizmom: Našli identickú planétu ako Zem, je tam možný život
- Slováci nechápu fyziku v elektromobiloch. Batérie s vysokým dojazdom sú paradoxnou nevýhodou
- Čína vyvinula hypersonický „supergranát“. Nepriateľ sa mu nemá ako vyhnúť
- Plastovému odpadu zvoní umieračik. Vedci ho premenili na neuveriteľnú vec
-
- Vedci sršia optimizmom: Našli identickú planétu ako Zem, je tam možný život
- Plastovému odpadu zvoní umieračik. Vedci ho premenili na neuveriteľnú vec
- Európa hlási nového spojenca. Česi budú dodávať zbrane netradičnému štátu
- Brusel pritvrdzuje: Vodiči dostali novú povinnosť. Nevyhnú sa jej ani staršie autá
- Japonci opäť predbehli svet. Nový elektromobil robí niečo, čo väčšina áut stále nevie
-
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- Čínske 11 000-tonové monštrum ukázalo Západu, čo dokáže. Lietadlá v okolí Taiwanu majú problém
- Turbína za výbornú cenu napojí celú domácnosť. Je veľká ako anténa a nahradí aj solárne panely
- 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto, z ktorého vedcom padla sánka
- Tento typ pohonu je definitívne obrovský emisný podvod. Potvrdila to ďalšia štúdia
Európsky batériový gigant v problémoch: Projekty gigatovární dostali červenú
Z nenápadného mesta Slovenska sa stane inteligentné centrum. Do roku 2030 prídu veľké zmeny
Svet prišiel o kľúčovú poistku. Najväčšie jadrové mocnosti môžu opäť začať masívne zbrojiť
Slovensko.Digital upozorňuje na 100-miliónový škandál s IT projektmi. MIRRI odmieta tvrdenia
Slovenský trh jazdeniek postihol drastický prepad. Môžu za to silné mrazy
Slovensko chce vybudovať suverénnu AI infraštruktúru. Pomôcť majú európski experti
Bankové prevody čaká historická zmena. Toto sa v Európe udeje už tento rok (PREHĽAD)
NAJČÍTANEJŠIE ZO STARTITUP

Najbližší spoločník ti kradne hodiny života. Expert prezradil 3 triky, ako naveky zastaviť nekonečné scrollovanie

Nečakaný koniec viedenskej legendy v Bratislave: Ikonická cukráreň opúšťa slovenský trh

Rebríček najlepších zamestnávateľov 2025 odhalený. Pozri sa, či medzi nich patrí aj tvoj šéf

Olympijský región ochromený: Sabotáže paralyzovali kľúčový sektor v Taliansku

