Εντοπίστηκε «αχίλλειος πτέρνα» σε πρόγραμμα προστασίας δικτύων της Microsοft
Τρωτό σημείο στο πρόγραμμα προστασίας διακομιστών εταιρικών δικτύων Internet Security & Accelerator (ISA) Server 2000 της Microsοft μπορεί να πρoκαλέσει αδυναμία πρόσβασης σε εξωτερικές ιστοσελίδες, ισχυρίζεται εταιρεία προστασίας δικτύων.
Τρωτό σημείο στο πρόγραμμα προστασίας διακομιστών εταιρικών δικτύων Internet Security & Accelerator (ISA) Server 2000 της Microsοft μπορεί να πρoκαλέσει αδυναμία πρόσβασης σε εξωτερικές ιστοσελίδες, ισχυρίζεται εταιρεία προστασίας δικτύων.
To πρόγραμμα ISA Server, όπως αναφέρεται στο δικτυακό τόπο της Microsoft, ελέγχει την πρόσβαση στο Internet από το τοπικό δίκτυο της επιχείρησης στην οποία είναι εγκαταστημένο, κρατάει πληροφορίες για τη χρήση του, προστατεύει το τοπικό δίκτυο από τους κινδύνους μη εξουσιοδοτημένης πρόσβασης και ειδοποιεί τους διαχειριστές του τοπικού δικτύου για ενδεχόμενες απειλητικές προσπάθειες εισβολής.
Σύμφωνα με τους υπευθύνους της εταιρείας SecureXpert Labs όμως, εάν κάποιος εισβολέας αποστείλει στο διακομιστή του εταιρικού δικτύου αίτημα για πρόσβαση σε μία εξωτερική ιστοσελίδα δίνοντας ασυνήθιστα μεγάλη διεύθυνση (π.χ. διεύθυνση στην οποία θα επαναλαμβάνεται 3.000 φορές ένας χαρακτήρας), τότε o ISA Server δεν θα επιτρέψει σε υπολογιστές του εταιρικού δικτύου να έχουν πρόσβαση σε εξωτερικές ιστοσελίδες, ούτε και σε υπολογιστές εκτός δικτύου να διαβάσουν εταιρικές σελίδες.
Ο συγκεκριμένος τρόπος επίθεσης είναι γνωστός ως DoS (Denial of Service). Αυτό που ανησύχησε κυρίως τους υπεύθυνους της εταιρείας προστασίας δικτύων που ανακάλυψε το πρόβλημα είναι ότι το εντόπισαν σχετικά γρήγορα, δηλαδή έπειτα από περίπου 15λεπτη δοκιμή ρουτίνας.
H Microsοft παραδέχτηκε το τρωτό σημείο του προγράμματός της και τη Δευτέρα δημοσίευσε στο δικτυακό της τόπο βοηθητικό πρόγραμμα που διορθώνει το πρόβλημα. Οι διαχειριστές του τοπικού δικτύου θα πρέπει να εκκινήσουν ξανά τον ISA Server μετά την εγκατάσταση του διορθωτικού προγράμματος, χωρίς να απαιτείται επανεκκίνηση του διακομιστή, συμβουλεύουν οι ειδικοί της Microsοft.
Πάντως, υπεύθυνοι του τμήματος ανάπτυξης του συγκεκριμένου προγράμματος δήλωσαν ότι το τρωτό σημείο δεν επιτρέπει στους επίδοξους χάκερ να έχουν πρόσβαση σε εταιρικές πληροφορίες. Επιπλέον ισχυρίζονται ότι το πρόγραμμα είχε περάσει από εξαντλητικές δοκιμές πριν διατεθεί για ευρεία χρήση και ότι το ίδιο αυτό λογισμικό χρησιμοποιείται για την προστασία του δικτύου της Microsοft.