A Microsoft még a nyilvánosságra hozatala előtt javította a WPA2 Wi-Fi biztonsági rését

WPA2 WiFi biztonsági rés

A hét eleje nem volt különösebben jó a mindenütt jelenlévő Wi-Fi WPA2 protokoll súlyos hibái miatt.

A sebezhetőséget, az ún KRACK, szinte az összes használt eszközt érintette Vagy Wi-Fi, hogy kapcsolatba léphessenek egymással vagy webkiszolgálókkal való kommunikációhoz. A protokollok sebezhetősége azt jelentette, hogy a támadó képes volt elfogni a felhasználó és a hozzáférési pontok között áramló forgalmat.

scanguard malware

A legtöbb vállalat már javítja a készülékek sebezhetőségét. A Microsoft azonban már frissítette és javította a Windows-eszközöket a biztonsági rés végleges javításához.

Minden engedélyezett automatikus frissítést használó Windows-felhasználó védve lesz a támadásoktól, míg mások manuálisan frissíthetik a Windows verziójukat a javítás megszerzéséhez - tájékoztatják a KRACK kutatói.

A támadás minden modern védett Wi-Fi hálózattal szemben működik. A hálózati konfigurációtól függően lehetőség van adatok injektálására és manipulálására is. Például egy támadó képes lehet ransomware vagy más rosszindulatú programokat injekciózni a webhelyekre.

Nyilvánvaló, hogy a Microsoft október 10-én már kiadta a biztonsági rés javítását, és az adott héten összecsomagolta Patch kedd. Mindez még azelőtt történt, hogy a kutatók valóban feltárták volna a sebezhetőséget.

A Microsoft elmagyarázta, hogyan a felhasználói biztonság kiemelt fontosságú és hogyan nem tudták korábban közzétenni, mivel lekötötték őket a biztonsági rés nyilvánosságra hozatalával.

Krack szerint az Android-eszközök 40% -át érinti a biztonsági rés, de a Google csak a következő hónapban fogja bevezetni a javítást a Pixel és a Nexus telefonokhoz.

Még az iOS-t és a macOS-t is érintették, de az Apple-től még nem hallottuk, hogyan fogja leküzdeni a sérülékenységet.

A Windows Security megakadályozza, hogy a rosszindulatú programok és a felhasználók töröljék a biztonsági frissítéseket

A Windows Security megakadályozza, hogy a rosszindulatú programok és a felhasználók töröljék a biztonsági frissítéseketMicrosoft Windows DefenderWindows 10 HírekKiberbiztonság

A Windows 10 felhasználói mostantól a Windows Security alkalmazást használhatják egy új funkció engedélyezésére Szabotázsvédelem. Ennek az új biztonsági lehetőségnek köszönhetően a rosszindulatú pr...

Olvass tovább
A Windows 10 May Update-et jelentős nulla napos biztonsági rés érte

A Windows 10 May Update-et jelentős nulla napos biztonsági rés érteWindows 10Kiberbiztonság

A Microsoft nemrégiben terjesztette elő a új Windows 10 funkciófrissítés. Nyilvánvaló, hogy a vállalat figyelmen kívül hagyta a Windows 10 rendszerben meglévő jelentős biztonsági hibát.A hibát előr...

Olvass tovább
Az elavult Windows és IE verziók még mindig sok vállalat által használtak, így a rosszindulatú programok támadásai hamarosan bekövetkeznek

Az elavult Windows és IE verziók még mindig sok vállalat által használtak, így a rosszindulatú programok támadásai hamarosan bekövetkeznekInternet Explorer KérdésekWindows 10Kiberbiztonság

Egy nemrégiben megjelent cikkünkben erről tájékoztattuk a Windows XP dinoszaurusz él és rúg, amelyet a világ számítógépeinek majdnem 11% -a üzemeltet. Ugyanez érvényes a testvérére, az Internet Exp...

Olvass tovább