Microsoft je pred razkritjem zakrpal ranljivost wpa2 wi-fi
Video: Fix "Weak Security" Wi-Fi Warning on iPhone iOS14 2024
Začetek tega tedna ni bil posebej dober zaradi resnih ranljivosti, ki jih je našel vseprisotni protokol Wi-Fi WPA2.
Ranljivost, imenovana KRACK, je prizadela skoraj vse naprave, ki so uporabljale Wi-Fi bodisi za povezavo med seboj bodisi za komunikacijo s spletnimi strežniki. Ranljivost protokolov je pomenila, da lahko napadalec prestreže promet, ki je tekel med uporabnikom in dostopnimi točkami.
Večina podjetij že širi ranljivost na svojih napravah. Vendar pa je Microsoft že posodobil in popravil naprave Windows, da bi zaščitil ranljivost za vedno.
Vsi uporabniki sistema Windows z omogočenimi samodejnimi posodobitvami bodo zaščiteni pred napadi, drugi pa lahko ročno posodobijo svojo različico sistema Windows, da dobijo obliž, sporočajo raziskovalci KRACK.
Napad deluje proti vsem sodobno zaščitenim omrežjem Wi-Fi. Glede na omrežno konfiguracijo je možno tudi vnašati in manipulirati s podatki. Na primer, napadalec lahko na spletna mesta vbrizga ransomware ali drugo zlonamerno programsko opremo.
Očitno je Microsoft že 10. oktobra izdal obliž za ranljivost in ga združil v tedenski Patch Tuesday. Vse to se je zgodilo, preden so raziskovalci dejansko razkrili ranljivost.
Microsoft je razložil, kako pomembna je varnost uporabnikov in kako je niso mogli razkriti prej, saj so bili povezani z razkritjem ranljivosti.
Kot je povedal Krack, je na ranljivost prizadetih 40% naprav Android, vendar bo Google šele naslednji mesec uvedel obliž za telefone Pixel in Nexus.
Prizadeli so celo iOS in macOS, od Apple-a pa še nismo slišali, kako se bo borila proti ranljivosti.
Googlova oglaševalska napaka, ki jo je zakrpal microsoft
Pred kratkim je Google razkril varnostno luknjo v operacijskem sistemu Windows in druge varnostne pomanjkljivosti v Microsoftovih izdelkih. Zdaj se zdi, da je bil teden dni kasneje za te pomanjkljivosti izdan obliž. Ker Google ni mogel popraviti napake v svoji izvorni kodi, je Microsoft v svojem zadnjem torku Patch poskrbel za težavo ...
Microsoft izdaja posodobitev sistema Windows 7 kb3178034, da popravi ranljivost oddaljene kode
Microsoft ni opustil svojih uporabnikov sistema Windows 7: uvedel je novo varnostno posodobitev, da bi popravil nedavno odkrito ranljivost. Ta ranljivost bi lahko omogočila oddaljeno izvajanje kode, če uporabniki obiščejo posebej izdelano spletno mesto ali odprejo posebej izdelan dokument. Če nastavite računalnik za samodejno namestitev posodobitev, je KB3178034 že nameščen…
Microsoft ne bo zakrpal ranljivosti smbv1: izklopite storitev ali nadgradite na Windows 10
Po nedavnih kibernetskih napadih Petya in WannaCry je Microsoft vsem uporabnikom sistema Windows 10 priporočil, naj odstranijo neuporabljen, a še vedno ranljiv protokol za izmenjavo datotek SMBv1, da ostanejo na varnem. Obe različici programske opreme, ki sta bili uporabljeni, sta to izkoriščala za kopiranje prek omrežnih sistemov. Izklopite protokol, ko se je pojavila stara napaka ...