Firma Microsoft załatała lukę w zabezpieczeniach Wi-Fi wpa2, zanim została ujawniona
Wideo: Как работает wpa/wpa2. Аудит безопасности WiFi сети и информационная безопасность в kali linux 2024
Początek tego tygodnia nie był szczególnie dobry ze względu na poważne luki w zabezpieczeniach wszechobecnego protokołu Wi-Fi WPA2.
Luka, zwana KRACK, dotyczyła prawie wszystkich urządzeń, które korzystały z Wi-Fi do łączenia się ze sobą lub do komunikacji z serwerami internetowymi. Luka w protokołach oznaczała, że osoba atakująca może przechwycić ruch przepływający między użytkownikiem a punktami dostępu.
Większość firm już usuwa luki w zabezpieczeniach swoich urządzeń. Jednak Microsoft już zaktualizował i naprawił urządzenia z systemem Windows, aby naprawić tę lukę na dobre.
Wszyscy użytkownicy systemu Windows z włączonymi automatycznymi aktualizacjami będą chronieni przed atakami, podczas gdy inni mogą ręcznie aktualizować swoją wersję systemu Windows, aby uzyskać łatkę, informują badacze KRACK.
Atak działa na wszystkie nowoczesne chronione sieci Wi-Fi. W zależności od konfiguracji sieci można również wstrzykiwać i manipulować danymi. Na przykład osoba atakująca może wstrzyknąć oprogramowanie ransomware lub inne złośliwe oprogramowanie na strony internetowe.
Najwyraźniej Microsoft opublikował łatę dla luki 10 października i umieścił ją we wtorek we wtorek. Wszystko to wydarzyło się zanim badacze ujawnili tę lukę.
Microsoft wyjaśnił, że bezpieczeństwo użytkowników ma ogromne znaczenie i że nie mogą ujawnić ich wcześniej, ponieważ byli związani z ujawnieniem podatności.
Według Kracka luka dotyczy 40% urządzeń z Androidem, ale Google wprowadzi łatkę na telefony Pixel i Nexus w przyszłym miesiącu.
Wpłynęło to nawet na iOS i macOS, ale Apple jeszcze nie usłyszało, jak zwalczy tę lukę.
Popraw najnowszą lukę w zabezpieczeniach Intel, instalując te aktualizacje
W zeszłym tygodniu Intel ogłosił, że poważna luka w zabezpieczeniach niektórych jego układów spowodowała, że tysiące urządzeń było narażonych na ataki hakerów. Badacze bezpieczeństwa ujawnili, że problem był gorszy, niż początkowo sądzili, ponieważ usterka może pozwolić atakującym na zdalne przejęcie kontroli nad dotkniętymi urządzeniami. Mówiąc dokładniej, dotyczy to 8 000 potencjalnych urządzeń. Więcej o tym…
Microsoft naprawia podwójną lukę w zabezpieczeniach zero-day w Windows 7
Microsoft naprawił lukę w zabezpieczeniach, która uderzyła w system Windows 7 i została odkryta wraz z ESET. Wspaniałą rzeczą jest to, że nie było żadnych ataków dzięki szybkiemu wykryciu i naprawieniu problemu.
Microsoft naprawia lukę w zabezpieczeniach Windows Defender umożliwiającą zdalne wykonanie kodu
Firma Microsoft niedawno opublikowała Poradnik bezpieczeństwa 4022344, ogłaszając poważną lukę w zabezpieczeniach silnika ochrony przed złośliwym oprogramowaniem. Aparat ochrony przed złośliwym oprogramowaniem firmy Microsoft To narzędzie jest używane przez różne produkty Microsoft, takie jak Windows Defender i Microsoft Security Essentials na komputerach osobistych. Jest także używany przez Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection,…