Корпорація Майкрософт виправила вразливість WPA2 Wi-Fi до її розкриття

WPA2 WiFi вразливість

Початок цього тижня не був особливо вдалим через серйозні уразливості, виявлені у всюдисущому протоколі WPA2 Wi-Fi.

Уразливість, т.зв. КРАК, торкнувся майже всіх пристроїв, які використовували Wi-Fi або для зв’язку між собою або для спілкування з веб-серверами. Уразливість протоколів означала, що зловмисник може перехоплювати трафік, що протікає між користувачем та точками доступу.

зловмисне програмне забезпечення

Більшість компаній вже виправляють уразливість на своїх пристроях. Однак Microsoft уже оновила та виправила пристрої Windows, щоб назавжди виправити вразливість.

Усі користувачі Windows з увімкненими автоматичними оновленнями будуть захищені від атак, тоді як інші можуть вручну оновити свою версію Windows, щоб отримати виправлення, інформують дослідники KRACK.

Атака працює на всі сучасні захищені мережі Wi-Fi. Залежно від конфігурації мережі також можна вводити дані та маніпулювати ними. Наприклад, зловмисник може вводити на веб-сайти програм-вимагачів чи інше шкідливе програмне забезпечення.

Очевидно, Microsoft вже випустила виправлення для вразливості 10 жовтня і включила його в програму цього тижня 

Патч вівторок. Все це сталося до того, як вразливість була фактично розкрита дослідниками.

Microsoft пояснила, як безпека користувачів має першорядне значення і як вони не могли розкрити це раніше, оскільки вони були пов’язані з розкриттям вразливості.

За словами Крака, вразливість постраждала від 40% пристроїв Android, але Google випустить патч лише для телефонів Pixel та Nexus наступного місяця.

Це постраждало навіть від iOS та macOS, але ми ще не почули від Apple, як вона буде боротися з уразливістю.

SmartScreen від Edge надсилає ваші особисті дані корпорації Майкрософт

SmartScreen від Edge надсилає ваші особисті дані корпорації Майкрософтпроблеми з Microsoft MicrosoftКонфіденційністьКібербезпека

Проблеми безпеки та спільні дані завжди були проблемами, які торкалися Windows 10 та Windows Microsoft Edge користувачів. Багато з них висловлювали свою стурбованість протягом багатьох років і мігр...

Читати далі
Немає виправлення помилки ядра Windows, яке дозволяє зловмисному програмному забезпеченню уникати виявлення антивірусів

Немає виправлення помилки ядра Windows, яке дозволяє зловмисному програмному забезпеченню уникати виявлення антивірусівПомилкиКібербезпека

Microsoft не буде випускати оновлення безпеки, незважаючи на те, що компанія з досліджень кібербезпеки стверджує, що виявила помилку в API PsSetLoadImageNotifyRoutine що зловмисні розробники шкідли...

Читати далі
Зловмисник використовує сайт Office 365 для викрадення облікових даних користувачів

Зловмисник використовує сайт Office 365 для викрадення облікових даних користувачівКібербезпека

Хакери створили сторінку входу в Office 365 для викрадення облікових даних користувачів у Microsoft. Віддалені працівники, які використовують VPN для безпечного підключення до мереж компанії, були ...

Читати далі