Microsoft memperingatkan bug 'dapat dijadikan worm' yang telah ada selama 17 tahun terakhir
(wired.com)Ringkasan terjemahan singkat:
Tiga tahun setelah WannaCry dan NotPetya menyapu internet, industri keamanan meneliti dengan cermat bug Windows yang dapat digunakan untuk membuat worm semacam itu. Hasilnya, Check Point menemukan bug pada Windows DNS, program yang sering digunakan untuk menerjemahkan DNS menjadi IP, yang memungkinkan peretas memperoleh eksekusi kode jarak jauh penuh pada sisi pengguna yang menjadi target tanpa interaksi apa pun dari pengguna.
Check Point menamai bug tersebut SigRed, dan bug ini telah ada di perangkat lunak itu selama 17 tahun. Tingkat bahayanya diperingatkan sebagai level risiko tertinggi, mencerminkan bahwa perangkat lunak tersebut berjalan di server DNS organisasi sehingga sangat mudah menembus lapisan jaringan di bawahnya.
Microsoft dan Check Point merilis perbaikan untuk bug tersebut pada 14 Juli.
Belum ada komentar.