Microsoft закърпи WPA2 Wi-Fi уязвимостта, преди да бъде разкрита

WPA2 WiFi уязвимост

Началото на тази седмица не беше особено добро поради сериозните уязвимости, открити в вездесъщия Wi-Fi WPA2 протокол.

Уязвимостта, т.нар КРАК, засегна почти всички използвани устройства Wi-Fi или за свързване помежду си или за комуникация с уеб сървъри. Уязвимостта в протоколите означава, че нападателят може да прихване трафика, който тече между потребителя и точките за достъп.

зловреден софтуер

Повечето компании вече отстраняват уязвимостта на своите устройства. Въпреки това, Microsoft вече актуализира и поправи устройства с Windows, за да коригира уязвимостта завинаги.

Всички потребители на Windows с активирани автоматични актуализации ще бъдат защитени от атаки, докато други могат ръчно да актуализират своята версия на Windows, за да получат корекцията, информират изследователите на KRACK.

Атаката работи срещу всички съвременни защитени Wi-Fi мрежи. В зависимост от мрежовата конфигурация е възможно и инжектиране и манипулиране на данни. Например нападателят може да може да инжектира рансъмуер или друг зловреден софтуер в уебсайтове.

Очевидно Microsoft вече пусна корекцията за уязвимостта на 10 октомври и я включи през тази седмица Кръпка вторник. Всичко това се е случило преди уязвимостта всъщност да бъде разкрита от изследователите.

Microsoft обясни как сигурността на потребителя е от първостепенно значение и как не можаха да го разкрият по-рано, тъй като бяха свързани с разкриването на уязвимостта.

Според Krack 40% от устройствата с Android са засегнати от уязвимостта, но Google ще пусне кръпката за телефони Pixel и Nexus през следващия месец.

Дори iOS и macOS бяха засегнати, но все още не сме чули от Apple как ще се бори с уязвимостта.

Microsoft се втурва да изправи огромен експлойт, засягащ американските военни компютри

Microsoft се втурва да изправи огромен експлойт, засягащ американските военни компютриКръпка вторникКибер защита

Първият вторник на кръпка от 2020 г. е точно зад ъгъла и изглежда, че Microsoft не започва годината много добре.След много тихо Декември 2019 Кръпка вторник с малко или никакви промени, новата акту...

Прочетете още
Актуализирайте WinRAR, за да коригирате 19-годишна уязвимост в сигурността

Актуализирайте WinRAR, за да коригирате 19-годишна уязвимост в сигурносттаWinrarКибер защита

Използваме софтуер за извличане на файлове WinRAR за векове. Мислиш ли че WinRAR е безопасна опция? Отговорът е НЕ!. Изненадващо, софтуерът току-що е поправил 19-годишна уязвимост в сигурността.На...

Прочетете още
Microsoft кани хакери с бели шапки да атакуват облачната платформа Azure

Microsoft кани хакери с бели шапки да атакуват облачната платформа AzureЛазуренКибер защита

Microsoft наскоро насърчи хакерите да го хакнат Azure облачна платформа. Звучи малко странно, нали?Този ход е част от Microsoft Безопасно пристанище шофирайте, тъй като компанията иска хакери да от...

Прочетете още