Microsoft korjasi WPA2: n Wi-Fi-haavoittuvuuden ennen sen julkistamista

WPA2 WiFi -heikkous

Tämän viikon alku ei ollut erityisen hyvä johtuen leviävän Wi-Fi WPA2 -protokollan vakavista haavoittuvuuksista.

Haavoittuvuus, nimeltään KRACK, vaikutti melkein kaikkiin käytettyihin laitteisiin Wi-Fi joko yhteyden muodostamiseksi toisiinsa tai kommunikoida web-palvelinten kanssa. Protokollien haavoittuvuus tarkoitti, että hyökkääjä pystyi sieppaamaan käyttäjän ja tukiasemien välillä kulkevan liikenteen.

scanguard-haittaohjelma

Suurin osa yrityksistä korjaa jo laitteidensa haavoittuvuutta. Microsoft on kuitenkin jo päivittänyt ja korjannut Windows-laitteet korjaamaan haavoittuvuuden lopullisesti.

Kaikki Windows-käyttäjät, joiden automaattiset päivitykset ovat käytössä, on suojattu hyökkäyksiltä, ​​kun taas toiset voivat päivittää Windows-versionsa manuaalisesti saadakseen korjaustiedoston, KRACK Researchers kertoo.

Hyökkäys toimii kaikkia moderneja suojattuja Wi-Fi-verkkoja vastaan. Verkkokokoonpanosta riippuen on myös mahdollista syöttää ja käsitellä tietoja. Hyökkääjä voi esimerkiksi pystyä pistämään lunnas- tai muita haittaohjelmia verkkosivustoille.

Ilmeisesti Microsoft julkaisi haavoittuvuuden korjaustiedoston jo 10. lokakuuta ja niputti sen viikolla Patch tiistai. Kaikki tämä tapahtui ennen kuin tutkijat todella paljastivat haavoittuvuuden.

Microsoft selitti miten käyttäjien turvallisuus on ensiarvoisen tärkeää ja kuinka he eivät voineet paljastaa sitä aikaisemmin, koska heidät oli sidottu haavoittuvuuksien paljastamiseen.

Krackin mukaan haavoittuvuus vaikuttaa 40 prosenttiin Android-laitteista, mutta Google ottaa käyttöön korjaustiedoston Pixel- ja Nexus-puhelimille vasta ensi kuussa.

Jopa iOS ja macOS vaikuttivat, mutta emme ole vielä kuulleet Applelta, kuinka se torjuu haavoittuvuutta.

Kaspersky käynnistää ilmaisen virustorjunnan vastauksena Windows Defenderin painostukseen

Kaspersky käynnistää ilmaisen virustorjunnan vastauksena Windows Defenderin painostukseenKaspersky OngelmatKyberturvallisuus

Virustentorjunta on karkea, ja monet huipputason yritykset taistelevat ensimmäisestä sijasta. Käyttäjäkannan huomion herättäminen ei ole helppoa työtä, ja uusien palvelujen ja ominaisuuksien jatkuv...

Lue lisää
Tuntematon nollapäivän haavoittuvuus vaikuttaa kaikkiin Windows-versioihin, lähdekoodiin tarjotaan 90 000 dollaria

Tuntematon nollapäivän haavoittuvuus vaikuttaa kaikkiin Windows-versioihin, lähdekoodiin tarjotaan 90 000 dollariaHaittaohjelmaKyberturvallisuus

Microsoft ylpeänä ylpeilee siitä, että molemmat Windows 10 ja Reunojen selausr ovat maailman turvallisimpia järjestelmiä. Tiedämme kuitenkin, että haittaohjelmien kestäviä ohjelmistoja ei ole, ja h...

Lue lisää
Päivitä Windows puolustautua täydellistä hallintaa vastaan

Päivitä Windows puolustautua täydellistä hallintaa vastaanTroijalainenVioittunut KuljettajaKyberturvallisuus

Windows-käyttäjät ovat jälleen alttiita haittaohjelmahyökkäyksille.Kuljettajien haavoittuvuus on nyt lisääntynytKuten me jo raportoitu, aikaisemmin tässä kuussa Kyberturvallisuusyritys Eclypsium pa...

Lue lisää