Microsoft załatał lukę w zabezpieczeniach WPA2 Wi-Fi, zanim została ujawniona

Luka WPA2 WiFi

Początek tego tygodnia nie był szczególnie dobry ze względu na poważne luki w zabezpieczeniach wszechobecnego protokołu Wi-Fi WPA2.

Luka, zwana KRACK, dotyczyło prawie wszystkich używanych urządzeń Wi-Fi albo do łączenia się ze sobą lub komunikować się z serwerami WWW. Luka w protokołach oznaczała, że ​​atakujący mógł przechwycić ruch, który przepływał między użytkownikiem a punktami dostępowymi.

złośliwe oprogramowanie scanguard

Większość firm już łata lukę w swoich urządzeniach. Jednak Microsoft już zaktualizował i naprawił urządzenia z systemem Windows, aby na dobre załatać tę lukę.

Wszyscy użytkownicy systemu Windows z włączonymi automatycznymi aktualizacjami będą chronieni przed atakami, podczas gdy inni mogą ręcznie zaktualizować swoją wersję systemu Windows, aby uzyskać poprawkę, informują badacze KRACK.

Atak działa na wszystkie nowoczesne chronione sieci Wi-Fi. W zależności od konfiguracji sieci możliwe jest również wstrzykiwanie i manipulowanie danymi. Na przykład osoba atakująca może być w stanie wstrzyknąć do witryn internetowych oprogramowanie ransomware lub inne złośliwe oprogramowanie.

Najwyraźniej Microsoft wypuścił łatkę na lukę już 10 października i dołączył ją w tym tygodniu Patch wtorek. Wszystko to wydarzyło się, zanim badacze ujawnili lukę.

Microsoft wyjaśnił, w jaki sposób bezpieczeństwo użytkowników ma ogromne znaczenie i jak nie mogli ujawnić tego wcześniej, ponieważ byli związani z ujawnieniem luki.

Według Kracka luka dotyczy 40% urządzeń z Androidem, ale Google wprowadzi łatkę dla telefonów Pixel i Nexus dopiero w przyszłym miesiącu.

Nawet iOS i macOS zostały dotknięte, ale jeszcze nie usłyszeliśmy od Apple, jak będzie zwalczać tę lukę.

Niezałatane serwery MS Exchange podatne na zdalny atak

Niezałatane serwery MS Exchange podatne na zdalny atakGiełda MicrosoftBezpieczeństwo Cybernetyczne

Jeśli Twój serwer Microsoft Exchange jest w trybie online, dobrze zrobisz, aby łata od razu, jeśli jeszcze tego nie zrobiłeś. Firma Microsoft nie zaproponowała obejścia obecnego zagrożenia CVE-2020...

Czytaj więcej
Hakerzy wciąż próbują włamać się do podatnych na ataki serwerów Microsoft Exchange

Hakerzy wciąż próbują włamać się do podatnych na ataki serwerów Microsoft ExchangeGiełda MicrosoftBezpieczeństwo Cybernetyczne

Złośliwi aktorzy nie przestali próbować wykorzystać luki CVE-2020-0688 w serwerach Microsoft Exchange, które mają dostęp do Internetu, ostrzegła niedawno Narodowa Agencja Bezpieczeństwa (NSA).To sz...

Czytaj więcej
Nowy exploit zero-day dla Internet Explorera wkradający złośliwe oprogramowanie na komputery PC

Nowy exploit zero-day dla Internet Explorera wkradający złośliwe oprogramowanie na komputery PCProblemy Z Przeglądarką InternetowąOkna 10Bezpieczeństwo Cybernetyczne

Chiński bezpieczeństwo cybernetyczne firma odkryła dzień zerowy słaby punkt w Microsoft Internet Explorer, który, jak twierdzą, jest już wykorzystywany przez cyberprzestępców do infekowania kompute...

Czytaj więcej