Tech hvg.hu 2018. december. 14. 17:03

400 millió Office-felhasználó adata volt veszélyben egy hónapokon át nyitva álló kiskapu miatt

Súlyos sérülékenységekre bukkant egy hibavadász a Microsoft rendszerében, amiket kihasználva át tudta venni az irányítást egy belépési információkat tároló aldomain fölött. A Windows-gyártó ugyan kijavította a hibát, de csak hónapokkal később.

Sahad Nk kiberbiztonsági szakember nyomozásának hála derült fény arra, hogy a Microsoft egyik aldomainjét, a http://success.office.com/ címet nem megfelelően konfigurálták, a sérülékenységeket kihasználva pedig bárki át tudta venni az oldal fölötti irányítást.

Súlyos problémáról volt szó, az oldal ugyanis belépési adatokat tárol, a szerver átvételével ezek az információk pedig könnyedén megszerezhetők voltak. Ráadásul anélkül, hogy a felhasználó tudomást szerzett volna róla, a folyamat ugyanis rendes működésnek is álcázható volt.

A SafetyDetective által nyilvánosságra hozott hibákat még júniusban jelentették a Microsoftnak, azonban a Windows-gyártó csak hónapokkal később, novemberben javította ki azokat. Azt nem tudni, miért, de a nyomozás megállapította: egyértelműen komoly hibákra bukkantak, amelyek legalább 400 millió embert érintettek.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés
Vállalkozás Gyükeri Mercédesz, Rácz Gergő 2024. december. 29. 17:30

Ahol a rizs az isten és perui a spárga: a Nobuban jártunk

Lehet variálni egy felső polcos étteremlánc menüsorában, vagy az főben járó vétek? Honnét tudja egy ázsiai kulináriát szolgáló étterem beszerezni az alapanyagait Budapesten, és hogy lesz a megoldás végül Spanyolország? Ezekről és sok másról faggattuk a Nobu Budapest séfjét, Schreiner Gábort, közben azt is megkérdeztük, hogy a halak filézése közben milyen gyakran vágja meg a kezét.