Car-tech

Mens arbejdstagere i mange virksomheder sluttede deres arbejdsuge fredag, blev Microsoft techs scrambling for at udskyde operationelle brande.

Week 10

Week 10

Indholdsfortegnelse:

Anonim

Samtidig opdagede virksomheden også, at en malwareinfektion, der allerede var opdaget på interne computere på Facebook, Apple og Twitter, havde klemt ind i sin in-

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Azure mislykkes

Alle krypterede trafik på Azure blev forstyrret, da et SSL-certifikat udløb, forklarede Microsoft en virksomheds hjemmeside. Ikke-krypteret trafik blev upåvirket af certifikatet snafu, tilføjede virksomheden.

Tjenesten blev næsten fuldstændig restaureret lørdag formiddag.

Mens outage forårsagede masser af grumbling på Microsofts online fora, accepterede bidragyder Brian Reischl ulykken med en fornuftig fornuft af humor.

"Måske vil du rette det, ASAP," skrev han, efter at en "certifikat udløbet" -meddelelse dukkede op på sin computerskærm. "Det ville heller ikke skade at lægge en notat på en persons skærm, så de husker at opdatere det, inden det udløber næste gang.

Udbrud er ikke nye for Azure brugere. For et år siden gik systemet ned. var også årsagen til denne fejl. Dertil kommer, at vesteuropæiske brugere mistede tjeneste på grund af konfigurationsproblemer i juli 2012.

Malware gør indgreb

Sammen med sine Azure-elendigheder opdagede Microsoft også, at en del af computeren Systemer i sin Mac-forretningsenhed er blevet inficeret med malware, der er trykt på dem gennem en sårbarhed på Oracle's Java-programmeringssprog.

Lignende infektioner er blevet registreret på Twitter, Facebook og Apple. En fællesnævner af infektionerne synes alle at have stammer fra en enkelt udviklerens websted, iPhoneDevSDK.com.

Ifølge Ian Sefferman, ejer af et populært iPhone-udviklersted, blev webstedets systemer ikke påvirket af malware, der inficerer en besøgendes computer gennem et "drive-by" -angreb.

Attac k udnytter en sårbarhed, der blev fundet, når du kører Oracles Java-programmeringssprog i en browser.

Efter nyhederne om Facebook og Apple-udnyttelsen flyttede både Oracle og Apple hurtigt til at løse situationen med sikkerhedsopdateringer. Enten Microsoft installerede ikke disse opdateringer, eller infektionerne blev opdaget, før opdateringerne kunne installeres.

Java's varmt vand

Java er ikke fremmed for sikkerhedshuller. En kritisk sårbarhed i Java 6, der allerede var begyndt at blive udnyttet i naturen, blev plugget i 2010. Ni mere kritiske rettelser til den version af programmet blev udgivet i 2011. Apples Java fixes denne uge inkluderet en til Java 6, hvilket er sidste version af programmet, der blev sendt fra fabrikken med Apple-computere.

Når Oracle udgav en ny version af softwaren, version 7, forbedredes det ikke. Sikkerhedshullerne begyndte at poppe op i den version og fortsætte med at dukke op til i dag.

Selvom de seneste angreb på højteknologiske virksomheder følger åbenbaringer af data-pilferingforays til store amerikanske medier, angiveligt af kinesiske byte-banditter, har den Bloomberg har rapporteret, at angrebene på teknologiselskaberne måske har været begået af en bande af øst europæere hackere.