Microsoft ha corretto la vulnerabilità Wi-Fi WPA2 prima che fosse divulgata

Vulnerabilità Wi-Fi WPA2

L'inizio di questa settimana non è stato particolarmente positivo a causa delle gravi vulnerabilità riscontrate nell'onnipresente protocollo Wi-Fi WPA2.

La vulnerabilità, chiamata KRACK, ha interessato quasi tutti i dispositivi che utilizzavano Wi-Fi sia per connettersi tra loro o per comunicare con i server web. La vulnerabilità nei protocolli significava che un utente malintenzionato poteva intercettare il traffico che scorreva tra l'utente ei punti di accesso.

Scanguard malware

La maggior parte delle aziende sta già riparando la vulnerabilità sui propri dispositivi. Tuttavia, Microsoft ha già aggiornato e corretto i dispositivi Windows per correggere definitivamente la vulnerabilità.

Tutti gli utenti Windows con aggiornamenti automatici abilitati saranno protetti dagli attacchi, mentre altri possono aggiornare manualmente la propria versione di Windows per ottenere la patch, informano i ricercatori di KRACK.

L'attacco funziona contro tutte le moderne reti Wi-Fi protette. A seconda della configurazione della rete, è anche possibile iniettare e manipolare dati. Ad esempio, un utente malintenzionato potrebbe essere in grado di iniettare ransomware o altro malware nei siti Web.

Apparentemente, Microsoft ha già rilasciato la patch per la vulnerabilità il 10 ottobre e l'ha impacchettata in quella settimana Patch martedì. Tutto questo è accaduto prima che la vulnerabilità fosse effettivamente rivelata dai ricercatori.

Microsoft ha spiegato come la sicurezza dell'utente è di fondamentale importanza e come non potevano rivelarlo prima poiché erano legati alla divulgazione della vulnerabilità.

Secondo Krack, il 40% dei dispositivi Android è interessato dalla vulnerabilità, ma Google lancerà la patch solo per i telefoni Pixel e Nexus il mese prossimo.

Anche iOS e macOS sono stati interessati, ma dobbiamo ancora sentire da Apple come combatterà la vulnerabilità.

La crittografia a doppia chiave eleva la sicurezza dei dati di Microsoft 365

La crittografia a doppia chiave eleva la sicurezza dei dati di Microsoft 365Microsoft 365Sicurezza Informatica

Se sei un utente di Microsoft 365 E5 o Office 365 E5, puoi iscriverti al nuovo servizio di crittografia a doppia chiave.La crittografia a doppia chiave eleva la sicurezza per i tuoi dati mission-cr...

Leggi di più
Microsoft risolve 5 bug di sicurezza RDP su tutte le edizioni di Windows 10

Microsoft risolve 5 bug di sicurezza RDP su tutte le edizioni di Windows 10Connessione Remota Al DesktopWindows 10Sicurezza Informatica

14 gennaio Patch martedì è finalmente arrivato e porta molti miglioramenti alla sicurezza su tutte le versioni di Windows 10.Mentre l'ultimo di Microsoft vulnerabilità di sicurezza per quanto rigua...

Leggi di più
La violazione della sicurezza di Acer compromette i numeri delle carte di credito statunitensi e le date di scadenza

La violazione della sicurezza di Acer compromette i numeri delle carte di credito statunitensi e le date di scadenzaAcerSicurezza Informatica

Le recenti fughe di informazioni private da vari siti Web di social media hanno turbato gli utenti poiché è stato rivelato che più di 65 milioni Le password di Tumblr sono trapelate dagli hacker, o...

Leggi di più