Microsoft korjasi WPA2: n Wi-Fi-haavoittuvuuden ennen sen julkistamista

WPA2 WiFi -heikkous

Tämän viikon alku ei ollut erityisen hyvä johtuen leviävän Wi-Fi WPA2 -protokollan vakavista haavoittuvuuksista.

Haavoittuvuus, nimeltään KRACK, vaikutti melkein kaikkiin käytettyihin laitteisiin Wi-Fi joko yhteyden muodostamiseksi toisiinsa tai kommunikoida web-palvelinten kanssa. Protokollien haavoittuvuus tarkoitti, että hyökkääjä pystyi sieppaamaan käyttäjän ja tukiasemien välillä kulkevan liikenteen.

scanguard-haittaohjelma

Suurin osa yrityksistä korjaa jo laitteidensa haavoittuvuutta. Microsoft on kuitenkin jo päivittänyt ja korjannut Windows-laitteet korjaamaan haavoittuvuuden lopullisesti.

Kaikki Windows-käyttäjät, joiden automaattiset päivitykset ovat käytössä, on suojattu hyökkäyksiltä, ​​kun taas toiset voivat päivittää Windows-versionsa manuaalisesti saadakseen korjaustiedoston, KRACK Researchers kertoo.

Hyökkäys toimii kaikkia moderneja suojattuja Wi-Fi-verkkoja vastaan. Verkkokokoonpanosta riippuen on myös mahdollista syöttää ja käsitellä tietoja. Hyökkääjä voi esimerkiksi pystyä pistämään lunnas- tai muita haittaohjelmia verkkosivustoille.

Ilmeisesti Microsoft julkaisi haavoittuvuuden korjaustiedoston jo 10. lokakuuta ja niputti sen viikolla Patch tiistai. Kaikki tämä tapahtui ennen kuin tutkijat todella paljastivat haavoittuvuuden.

Microsoft selitti miten käyttäjien turvallisuus on ensiarvoisen tärkeää ja kuinka he eivät voineet paljastaa sitä aikaisemmin, koska heidät oli sidottu haavoittuvuuksien paljastamiseen.

Krackin mukaan haavoittuvuus vaikuttaa 40 prosenttiin Android-laitteista, mutta Google ottaa käyttöön korjaustiedoston Pixel- ja Nexus-puhelimille vasta ensi kuussa.

Jopa iOS ja macOS vaikuttivat, mutta emme ole vielä kuulleet Applelta, kuinka se torjuu haavoittuvuutta.

Windows Defender on edelleen alttiina koodin mahdolliselle etäsuorittamiselle

Windows Defender on edelleen alttiina koodin mahdolliselle etäsuorittamiselleWindows Defender OngelmatKyberturvallisuus

Vaikka Windows Defender äskettäin saanut korjaustiedostoja, virustentorjunta on edelleen alttiina hyökkäyksille etäsuoritusvirheiden kautta.Windows Defender on edelleen avoinna koodin etäsuorittami...

Lue lisää
Microsoftin verkkosisällön suodatus on nyt ilmainen palvelu

Microsoftin verkkosisällön suodatus on nyt ilmainen palveluInternet TurvallisuusYksityinen SelaaminenKyberturvallisuus

Kyberuhkien kehittyessä yhä enemmän Microsoft Defender ATP on yksi yleisimmistä tietoturvaratkaisuista, joita yritykset ja yksittäiset Windows 10 -käyttäjät voivat nykyään käyttää.Microsoft Defende...

Lue lisää
Hanki kolmen vuoden NordVPN-suojaus vain 3,49 dollaria kuukaudessa.

Hanki kolmen vuoden NordVPN-suojaus vain 3,49 dollaria kuukaudessa.Kyberturvallisuus

Luotettavan VPN-ratkaisun valitseminen kaikille laitteillesi ei saa koskaan tyhjentää pankkitiliäsi.Älä kieltäydy NordVPN: n kolmen vuoden suunnitelmasta, joka on alle yhden vuoden vastaavilla VPN-...

Lue lisää