Car-tech

Tough Friday của Microsoft: Phần mềm khổng lồ đánh cắp tin tặc, phần mềm độc hại và đám mây khổng lồ

Sử dụng Microsoft Authenticator cho việc xác minh 2 bước

Sử dụng Microsoft Authenticator cho việc xác minh 2 bước

Mục lục:

Anonim

Trong khi các công nhân tại nhiều công ty kết thúc tuần làm việc của họ vào thứ Sáu, các công nghệ của Microsoft đang tranh giành để dập tắt đám cháy. Dịch vụ đám mây Azure trên toàn thế giới đã biến mất khi chứng chỉ bảo mật đã hết hạn ngăn người dùng truy cập mạng.

Trong khi đó, công ty cũng phát hiện ra rằng phần mềm độc hại đã được phát hiện trên máy tính nội bộ tại Facebook, Apple và Twitter.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Azure không thành công

Tất cả lưu lượng được mã hóa trên Azure bị gián đoạn khi chứng chỉ SSL hết hạn, Microsoft giải thích tại một trang web của công ty.

Dịch vụ gần như đã được phục hồi hoàn toàn vào sáng thứ Bảy.

Trong khi sự cố ngừng hoạt động gây ra rất nhiều sự cố trên diễn đàn trực tuyến của Microsoft, người đóng góp Brian Reischl chấp nhận rủi ro với một cảm giác tồi tệ

"Có thể muốn khắc phục điều đó, càng sớm càng tốt", anh viết sau khi một thông báo "giấy chứng nhận hết hạn" xuất hiện trên màn hình máy tính của anh ta. "Nó cũng sẽ không làm tổn thương để đặt một lưu ý dính trên màn hình của một ai đó để họ nhớ để cập nhật rằng trước khi nó hết hạn thời gian tới.

Cúp không phải là mới cho người dùng Azure.Một năm trước, hệ thống đã đi xuống. Ngoài ra, người dùng Tây Âu bị mất dịch vụ do vấn đề cấu hình vào tháng 7 năm 2012.

Phần mềm độc hại xâm nhập

Cùng với tai họa Azure, Microsoft cũng phát hiện ra rằng một số máy tính Các hệ thống trong đơn vị kinh doanh Mac của nó đã bị nhiễm phần mềm độc hại được đẩy vào chúng thông qua một lỗ hổng trên ngôn ngữ lập trình Java của Oracle.

Các bệnh nhiễm trùng tương tự đã được phát hiện tại Twitter, Facebook và Apple. Theo Ian Sefferman, chủ sở hữu của một nhà phát triển iPhone phổ biến, hệ thống của trang web không bị ảnh hưởng bởi phần mềm độc hại, lây nhiễm vào máy tính của khách truy cập thông qua một cuộc tấn công "lái xe".

Các attac k khai thác một lỗ hổng tìm thấy khi chạy ngôn ngữ lập trình Java của Oracle trong trình duyệt.

Theo tin tức về việc khai thác Facebook và Apple, cả Oracle và Apple đều nhanh chóng chuyển sang giải quyết tình huống với các cập nhật bảo mật. Microsoft đã không cài đặt các bản cập nhật đó hoặc các nhiễm trùng đã được phát hiện trước khi các bản cập nhật có thể được cài đặt.

Nước nóng Java

Java không xa lạ với các lỗ hổng bảo mật. Một lỗ hổng quan trọng trong Java 6 đã bắt đầu được khai thác trong tự nhiên đã được cắm vào năm 2010. Chín sửa lỗi quan trọng hơn cho phiên bản đó của chương trình đã được phát hành vào năm 2011. Các bản sửa lỗi Java của Apple trong tuần này bao gồm một cho Java 6, đó là Phiên bản cuối cùng của chương trình được vận chuyển từ nhà máy với máy tính Apple.

Khi Oracle phát hành phiên bản mới của phần mềm, phiên bản 7, mọi thứ không được cải thiện. Các lỗ hổng bảo mật bắt đầu xuất hiện trong phiên bản đó, và tiếp tục bật lên cho đến ngày nay.

Mặc dù các cuộc tấn công gần đây vào các công ty công nghệ cao theo những tiết lộ dữ liệu bị lừa đảo vào các phương tiện truyền thông lớn của Mỹ. được báo cáo bởi Bloomberg rằng các cuộc tấn công vào các công ty công nghệ có thể đã bị một nhóm tin tặc Đông Âu gây ra.