Spoločnosť Microsoft pred zverejnením opravila chybu zabezpečenia WPA2 Wi-Fi

Zraniteľnosť WPA2 WiFi

Začiatok tohto týždňa nebol obzvlášť dobrý kvôli závažným zraniteľnostiam zisteným v všadeprítomnom protokole Wi-Fi WPA2.

Zraniteľnosť, tzv KRACK, ovplyvnilo takmer všetky zariadenia, ktoré používali Wi-Fi buď na vzájomné spojenie alebo komunikovať s webovými servermi. Zraniteľnosť protokolov znamenala, že útočník mohol zachytiť prenos, ktorý prúdil medzi používateľom a prístupovými bodmi.

scanguard malware

Väčšina spoločností už chybu vo svojich zariadeniach opravuje. Spoločnosť Microsoft však už aktualizovala a opravila zariadenia so systémom Windows, aby túto slabinu napravila.

Všetci používatelia systému Windows s povolenými automatickými aktualizáciami budú chránení pred útokmi, zatiaľ čo iní môžu manuálne aktualizovať svoju verziu systému Windows a získať tak opravu, informujú výskumní pracovníci KRACK.

Útok funguje proti všetkým moderným chráneným sieťam Wi-Fi. V závislosti od konfigurácie siete je tiež možné vložiť údaje a manipulovať s nimi. Útočník by napríklad mohol byť schopný vložiť na webové stránky ransomvér alebo iný malvér.

Microsoft zjavne patch pre zraniteľnosť vydal 10. októbra a do tohto týždňa ju dodal Patch utorok. To všetko sa stalo predtým, ako vedci zraniteľnosť skutočne odhalili.

Microsoft vysvetlil ako bezpečnosť používateľov má prvoradý význam a ako to nemohli zverejniť skôr, pretože sa spojili so zverejnením zraniteľnosti.

Podľa Kraka je zraniteľnosťou postihnutých 40% zariadení s Androidom, ale Google bude opravu vydávať až pre telefóny Pixel a Nexus budúci mesiac.

Ovplyvnené boli dokonca aj iOS a macOS, od spoločnosti Apple však ešte musíme počuť, ako bude so zraniteľnosťou bojovať.

Opustené adresy URL môžu zapáliť Microsoft Entra ID

Opustené adresy URL môžu zapáliť Microsoft Entra IDMicrosoftKyber Ochrana

Nebezpečnú zraniteľnosť objavila spoločnosť SecureWorks začiatkom tohto roka.Útočník by jednoducho uniesol opustenú adresu URL a použil by ju na získanie zvýšených privilégií.Zraniteľnosť objavila ...

Čítaj viac
Microsoft Purview dostáva novú stránku s prehľadmi, aby sa zabránilo krádeži IP

Microsoft Purview dostáva novú stránku s prehľadmi, aby sa zabránilo krádeži IPMicrosoftKyber Ochrana

Nová stránka prehľadov príde na Purview v januári 2024.Ukážka funkcie bude k dispozícii koncom tohto mesiaca.Vo všeobecnosti bude dostupný v roku 2024.Nová stránka prehľadov uľahčí správu bezpečnos...

Čítaj viac
Microsoft Purview dostáva novú stránku s prehľadmi, aby sa zabránilo krádeži IP

Microsoft Purview dostáva novú stránku s prehľadmi, aby sa zabránilo krádeži IPMicrosoftKyber Ochrana

Nová stránka prehľadov príde na Purview v januári 2024.Ukážka funkcie bude k dispozícii koncom tohto mesiaca.Vo všeobecnosti bude dostupný v roku 2024.Nová stránka prehľadov uľahčí správu bezpečnos...

Čítaj viac