Tip de redactie

MS waarschuwt voor dns-lek Windows Server 2000 en 2003

Door Mick de Neeve, 15 april 2007 21:3861 reacties, bron: Microsoft

Volgens Microsoft en het Sans Internet Storm Center richten hackers hun pijlen op een lek in de dns-service in Windows 2000 Server SP4 en Windows Server 2003 SP1 en SP2. Via workarounds kan worden vermeden dat kwaadwillenden systemen overnemen.

Er is nog geen patch beschikbaar voor het euvel, dat aanvallers in staat stelt om de controle over een server over te nemen door er een speciaal rpc-pakketje naartoe te sturen. Wel geeft Microsofts advisory een aantal workarounds; zo kan het beheer op afstand voor rpc worden uitgeschakeld, kunnen de door rpc gebruikte poorten, 1024 tot en met 5000, worden geblokkeerd of kunnen aanvallers door het inschakelen van geavanceerde tcp/ip-filterinstellingen het bos in worden gestuurd.

www keys Ondanks dat het aantal aanvallen momenteel beperkt lijkt, is het lek potentieel zeer ernstig te noemen, zegt dns-grondlegger Paul Mockapetris. Hij wijst erop dat dns-servers, die domeinnamen in ip-adressen omzetten en vice versa, vertrouwd moeten kunnen worden om bijvoorbeeld phishingaanvallen af te kunnen slaan - immers, een gehackte dns-server kan een computeraar van het vertrouwde bankdomein naar het ip-adres van een kwaadwillende doorsluizen. Nu is het wel zo dat de meeste isp's Unix- of Linux-servers gebruiken voor hun dns-servers, zegt Mockapetris, maar veel grote organisaties gebruiken Microsoft-serversoftware voor hun intranet en/of als gateway naar het internet. Daar liggen volgens de dns-ontwikkelaar dan ook de kansen voor het hackersgilde, en de eerste slachtoffers die door het Sans Internet Storm Center gemeld worden zijn inderdaad een aantal Amerikaanse universiteiten.

Reacties (61)

Lees meer


Microsoft neemt verantwoordelijkheid voor Xbox-krassen

Door Mick de Neeve, 15 april 2007 14:5282 reacties, submitter: MeNTaL_TO, bron: Kassa

Eind februari bleek dat sommige Xbox 360-gebruikers last hadden van bekraste spelschijfjes. Daarvan werd melding gemaakt door het tv-programma Kassa. Destijds stelde Microsoft dat het probleem bij de gebruikers lag, maar nu is het bedrijf van mening veranderd.

Volgens Microsoft werden eventuele krassen, die zich voornamelijk bij spelers met TSST-dvd-loopwerk voor leken te doen, veroorzaakt doordat gamers hun console niet op een stabiele plek hadden neer hadden gezet. Uit eerdere tests in opdracht van Kassa kon niet worden opgemaakt of het probleem zich ook bij stabiel geplaatste consoles voordeed; volgens verklaringen van verschillende gamers was dat echter wel degelijk het geval. Inmiddels heeft het televisieprogramma uitgebreider getest en daaruit zouden wel krassen op schijfjes bij stabiel neergezette consoles zijn opgetreden. De makers van Kassa zeggen dat veel Xbox 360-leveranciers klanten met klachten doorverwezen naar Microsofts helpdesk, wat niet overeenkomstig het consumentenrecht is: bij een defect binnen zes maanden na aankoop mag namelijk worden aangenomen dat het artikel normaal is gebruikt en er dus sprake is van een fabrieksfout - in welk geval de leverancier het apparaat terug dient te nemen en vervangen (of anders geld moet teruggeven).

TSST dvd Omdat Microsoft de fout niet toegaf, werden benadeelde gamers van het kastje naar de muur gestuurd. In totaal kreeg Kassa zo'n duizend meldingen binnen over het euvel. Naar aanleiding van de nieuwe reeks tests van het tv-programma deed Microsoft onderstaande verklaring de deur uit gaan, waaruit blijkt dat het bedrijf de verantwoordelijkheid neemt voor zowel het repareren van gebrekkige consoles als het vervangen van beschadigde gameschijfjes.

Aangezien we niet betrokken zijn geweest bij het experiment van Kassa en weinig inzicht hebben in de methoden die zijn toegepast, is het niet mogelijk in detail te reageren op de bevindingen. Als gevolg van regelmatig gebruik is het mogelijk dat er krassen op discs kunnen ontstaan. Echter, wij hebben geen indicatie dat de bevindingen uit de test van Kassa zich op grote schaal voordoen.

Uiteraard is het belangrijk voor ons dat onze klanten de best mogelijke game-ervaring hebben en deze testresultaten nemen we dus zeer serieus. Xbox-bezitters die menen dat hun discs op dezelfde manier zijn bekrast als aangegeven door Kassa, kunnen het beste contact met ons opnemen. We zullen dan de console onderzoeken en indien nodig repareren naar volledig werkende staat. Bovendien zullen wij de Xbox-bezitters informeren hoe zij vervangende discs kunnen verkrijgen mochten zij die nodig hebben.

Reacties (82)


Eerste ruimterouter maakt satellietinternet flexibeler

Door Arie Jan Stapel, 15 april 2007 11:43111 reacties, bron: BBC News

Het Amerikaanse Ministerie van Defensie heeft aangekondigd dat het internetrouters in de ruimte zal gaan plaatsen. De eerste satelliet met router zal volgens plan begin 2009 worden gelanceerd.

Internetverkeer via satellieten is niets nieuws, maar de routering vindt nog altijd uitsluitend via grondstations plaats. Met het project Iris (Internet Routing In Space) wil het Pentagon hier verandering in brengen. Satellieten zullen hierdoor via het Internet Protocol kunnen communiceren met elkaar en met gebruikers op aarde. De satelliet zal worden gemaakt door Intelsat, de software wordt geleverd door Cisco. De speciaal tegen straling en extreme temperaturen bestendige hardware zal worden gemaakt door Seakr Engineering. Het systeem is in eerste instantie bedoeld voor militair gebruik, maar zal na de testperiode van drie jaar ook voor commercieel gebruik worden opengesteld. De eerste satelliet zal bereikbaar zijn vanuit Europa, Afrika en Noord- en Zuid-Amerika. De Nasa heeft al belangstelling getoond om internetcommunicatie in het hele zonnestelsel mogelijk te maken, maar concrete plannen hiervoor zijn nog niet gemaakt.

Iris logo

Reacties (111)