Car-tech

Tough Friday tvrtke Microsoft: Software gigant bori hakere, zlonamjerni softver i oblak prekida

Week 8, continued

Week 8, continued

Sadržaj:

Anonim

Dok su radnici u mnogim tvrtkama okončali svoj radni tjedan u petak, Microsoftovi tehničari su pokušavali uništiti operativne požare.

Kasno u petak poslijepodne, Microsoft je otkrio da je njezin u cijelom svijetu azure cloud service je otišao offline kada je istekao sigurnosni certifikat spriječio korisnike da pristupaju mreži.

U međuvremenu, tvrtka je također otkrila da je zaraženo zlonamjerno računalo već otkriveno na internim računalima na Facebooku, Appleu i Twitteru,

Azure ne uspije

Sve šifrirani promet na Azureu prekinut je kada je SSL certifikat istekao, objasnio je Microsoft na web stranice tvrtke.

Usluga je gotovo potpuno obnovljena do subote ujutro.

Iako je prekid izazvao puno mrmljanje na Microsoftovim on-line forumima, suradnik Brian Reischl prihvatio je prijetnju s neurednim smislom humora.

"Želio bi to popraviti, ASAP", napisao je nakon što je poruka "istekla certifikat" pojavila na zaslonu računala. "Također ne bi povrijedilo staviti ljepljivu bilješku na nečiji monitor kako bi se sjetili ažurirati prije nego što istekne sljedeći put.

Prekidi nisu noviji za Azure korisnike, a prije godinu dana sustav je pao. Uzrok tome, zapadnoeuropski korisnici izgubili su uslugu uslijed konfiguracijskih problema u srpnju 2012.

Zlonamjerni softver prolazi

Uz svoje Azure probleme Microsoft je također otkrio da su neki od računala sustavi u svojoj poslovnoj jedinici Mac bili su zaraženi zlonamjernim softverom koji je gurnut njima kroz ranjivost na Oracleovom programskom jeziku.

Slične infekcije otkrivene su na Twitteru, Facebooku i Appleu. Zajednički nazivnik infekcija čini se da svi imaju nastao je na jednoj web-lokaciji razvojnog programera, iPhoneDevSDK.com. Prema Ian Sefferman, vlasniku popularnog razvojnog programera za iPhone, sustavi web sučelja nisu pod utjecajem zlonamjernog softvera koji inficira računalo posjetitelja kroz "pogon" napad.

Attac K iskorištava ranjivost koja se nalazi prilikom pokretanja Oracleovog Java programskog jezika u pregledniku.

Nakon vijesti o iskorištavanju Facebooka i Applea, i Oracle i Apple brzo su se preselili kako bi odgovorili na situaciju sa sigurnosnim ažuriranjima. Ili Microsoft nije instalirao ta ažuriranja ili su otkrivene infekcije prije nego što se ažuriranja mogu instalirati.

Java vruća voda

Java nije stranac sigurnosnim rupama. Kritična ranjivost Java 6 koja je već počela iskorištavati u divljini bila je priključena 2010. godine. Devet dodatnih kritičnih popravaka za tu verziju programa objavljeno je 2011. Appleov Java popravci ovog tjedna uključuju jedan za Java 6, koji je zadnja verzija programa isporučena s tvornice s Apple računalima.

Kada je Oracle objavio novu verziju softvera, verzija 7, stvari se nisu poboljšale.

Iako su nedavni napadi na tvrtke visoke tehnologije prateći otkrivenje podataka koji su zloupotrijebili napade u glavne američke medijske kuće koje su navodno kineski bajtski banditi, Bloomberg je izvijestio da napadi na tehnološke tvrtke mogu biti počinjeni od strane bande hakera iz istočne Europe.