A Microsoft corrigiu a vulnerabilidade WPA2 Wi-Fi antes de ser divulgada

Vulnerabilidade WPA2 WiFi

O início desta semana não foi particularmente bom devido às graves vulnerabilidades encontradas no onipresente protocolo WPA2 Wi-Fi.

A vulnerabilidade, chamada KRACK, afetou quase todos os dispositivos que usaram Wi-Fi para se conectar um ao outro ou para se comunicar com servidores da web. A vulnerabilidade nos protocolos significa que um invasor pode interceptar o tráfego que flui entre o usuário e os pontos de acesso.

malware scanguard

A maioria das empresas já está corrigindo a vulnerabilidade em seus dispositivos. No entanto, a Microsoft já atualizou e corrigiu os dispositivos do Windows para corrigir a vulnerabilidade para sempre.

Todos os usuários do Windows com atualizações automáticas habilitadas estarão protegidos contra ataques, enquanto outros podem atualizar manualmente sua versão do Windows para obter o patch, informam os pesquisadores da KRACK.

O ataque funciona contra todas as redes Wi-Fi modernas protegidas. Dependendo da configuração da rede, também é possível injetar e manipular dados. Por exemplo, um invasor pode ser capaz de injetar ransomware ou outro malware em sites.

Aparentemente, a Microsoft já lançou o patch para a vulnerabilidade em 10 de outubro e o empacotou no Patch Tuesday. Tudo isso aconteceu antes que a vulnerabilidade fosse realmente divulgada pelos pesquisadores.

Microsoft explicou como a segurança do usuário é de suma importância e como eles não puderam divulgá-lo antes, uma vez que estavam vinculados à divulgação da vulnerabilidade.

De acordo com Krack, 40% dos dispositivos Android são afetados pela vulnerabilidade, mas o Google só lançará o patch para telefones Pixel e Nexus no próximo mês.

Até o iOS e o macOS foram afetados, mas ainda não ouvimos da Apple como ele vai combater a vulnerabilidade.

Ataques de phishing aumentam com páginas de login falsas da Microsoft

Ataques de phishing aumentam com páginas de login falsas da MicrosoftAtaque De PhishingCíber Segurança

As páginas de login falsas são a base dos golpes de phishing criados para roubar suas credenciais.De acordo com um novo relatório de segurança, atualmente, existem mais de 9.500 Microsoft ativos fa...

Consulte Mais informação
Mozilla lança patch de emergência para consertar exploit crítico de dia zero

Mozilla lança patch de emergência para consertar exploit crítico de dia zeroCíber Segurança

A Mozilla adotou um ciclo de lançamento de atualização semelhante ao Chrome e segue estritamente o cronograma. A empresa raramente desvia de sua programação de atualização, exceto para lançamentos ...

Consulte Mais informação
Como se manter seguro online após os ataques WannaCrypt

Como se manter seguro online após os ataques WannaCryptRansomwareWannacryptCíber Segurança

Em uma manhã de sexta-feira normal, o mundo inteiro experimentou o efeito do mal-intencionado WannaCrypt ciberataque.Efeitos do WannaCryptNo blog da Microsoft, o presidente e diretor jurídico Brad ...

Consulte Mais informação