Microsoft lappis WPA2 WiFi haavatavuse enne selle avalikustamist

WPA2 WiFi haavatavus

Selle nädala algus polnud üldlevinud Wi-Fi WPA2 protokollis leitud tõsiste haavatavuste tõttu eriti hea.

Haavatavus, nn KRACK, mõjutas peaaegu kõiki kasutatavaid seadmeid Wi-Fi kas üksteisega ühenduse loomiseks või veebiserveritega suhtlemiseks. Protokollide haavatavus tähendas seda, et ründaja suutis kasutaja ja pääsupunktide vahel liikunud liikluse kinni pidada.

scanguard pahavara

Enamik ettevõtteid parandab oma seadmete haavatavust juba praegu. Kuid Microsoft on juba värskendanud ja parandanud Windowsi seadmeid, et haavatavust lõplikult lappida.

Kõiki Windowsi kasutajaid, kellel on lubatud automaatne värskendamine, kaitstakse rünnakute eest, teised saavad plaastri saamiseks oma Windowsi versiooni käsitsi värskendada, teatavad KRACKi teadlased.

Rünnak töötab kõigi tänapäevaste kaitstud WiFi-võrkude vastu. Sõltuvalt võrgu konfiguratsioonist on võimalik ka andmeid sisestada ja manipuleerida. Näiteks võib ründaja suuta veebisaitidele süstida lunavara või muud pahavara.

Ilmselt avaldas Microsoft juba 10. oktoobril haavatavuse plaastri ja komplekteeris selle sellel nädalal 

Plaaster teisipäev. Kõik see juhtus enne, kui teadlased haavatavuse tegelikult avalikustasid.

Microsoft selgitas, kuidas kasutaja turvalisus on esmatähtis ja kuidas nad ei saanud seda varem avalikustada, kuna nad olid haavatavuse avalikustamisega seotud.

Kracki sõnul mõjutab haavatavus 40% Android-seadmetest, kuid Google võtab Pixeli ja Nexuse telefonide plaastri välja alles järgmisel kuul.

See mõjutas isegi iOS-i ja macOS-i, kuid me pole veel Apple'ilt kuulnud, kuidas see haavatavusega võitleb.

BlueTalon on Microsofti Azure Data Governance'i meeskonna uus täiendus

BlueTalon on Microsofti Azure Data Governance'i meeskonna uus täiendusMicrosoftMicrosofti TaevasinineKüberturvalisus

Microsoft teatas, et omandab BlueTaloni, et parandada ja lihtsustada oma andmete privaatsust kaasaegsetes andmekeskustes.BlueTalon on tulevastele andmeplatvormidele andmekeskse turvalisuse pakkuja....

Loe rohkem
Ettevõtted loodavad endiselt Windows Server 2003-le, kui Windows Server 2016 koputab uksele

Ettevõtted loodavad endiselt Windows Server 2003-le, kui Windows Server 2016 koputab ukseleWindowsi ServerKüberturvalisus

Microsoft hakkab välja tulema Windows Server 2016 septembris lubadustega parematele andmekeskuste halduse funktsioonidele ja ka täiustatud turvaelementidele. Nii huvitav kui see võib olla Windows S...

Loe rohkem
Uus andmepüük teeskleb Microsoft Office 365 uuendamist

Uus andmepüük teeskleb Microsoft Office 365 uuendamistKüberturvalisus

Ebanormaalsete spetsialistid Turvalisus tuvastas kahte tüüpi rünnakuid samast allikast, nimega domeen office365family.com, registreeritud kohta Wixi veebisait ehitaja platvorm. Mõlemat tüüpi rünnak...

Loe rohkem