Microsoft закърпи уязвимостта на wpa2 wi-fi, преди да бъде разкрита
Видео: ÐÑÐµÐ¼Ñ Ð¸ СÑекло Так вÑпала ÐаÑÑа HD VKlipe Net 2024
Началото на тази седмица не беше особено добро поради сериозните уязвимости, открити в повсеместния Wi-Fi WPA2 протокол.
Уязвимостта, наречена KRACK, засегна почти всички устройства, които използват Wi-Fi или да се свързват помежду си, или да комуникират с уеб сървъри. Уязвимостта в протоколите означава, че атакуващият може да прехване трафика, който тече между потребителя и точките за достъп.
Повечето компании вече закърпват уязвимостта на своите устройства. Microsoft обаче вече актуализира и фиксира Windows устройства, за да коригира уязвимостта завинаги.
Всички потребители на Windows с активирани автоматични актуализации ще бъдат защитени от атаки, докато други могат ръчно да актуализират своята версия на Windows, за да получат пластира, информират изследователите на KRACK.
Атаката работи срещу всички съвременни защитени Wi-Fi мрежи. В зависимост от конфигурацията на мрежата е възможно също да се инжектират и манипулират данни. Например, нападател може да бъде в състояние да инжектира ransomware или друг зловреден софтуер в уебсайтове.
Очевидно, Microsoft вече пусна патча за уязвимостта на 10 октомври и го купи в Patch Tuesday The Week. Всичко това се случи преди уязвимостта да бъде разкрита всъщност от изследователите.
Microsoft обясни как защитата на потребителите е от първостепенно значение и как те не можаха да я разкрият по-рано, тъй като бяха обвързани с разкриването на уязвимостта.
Според Крак, 40% от устройствата с Android са засегнати от уязвимостта, но Google ще разгърне лепенката за телефони Pixel и Nexus следващия месец.
Дори iOS и macOS бяха засегнати, но тепърва ще чуваме от Apple как ще се бори с уязвимостта.
Microsoft пуска актуализация на Windows 7 kb3178034, за да закърпи уязвимостта на отдалечен код
Microsoft не се е отказала от своите потребители на Windows 7: въведе нова актуализация на защитата, за да закърпи наскоро откритата уязвимост. Тази уязвимост може да позволи отдалечено изпълнение на код, ако потребителите или посетят специално изработен уебсайт, или отворят специално изработен документ. Ако настроите компютъра да инсталира актуализации автоматично, KB3178034 вече е инсталиран ...
Microsoft няма да закърпи уязвимостта на smbv1: изключете услугата или надстройте до Windows 10
След неотдавнашните кибератаки Petya и WannaCry, Microsoft препоръча на всички потребители на Windows 10 да премахнат неизползвания, но все още уязвим SMBv1 протокол за споделяне на файлове от своите машини, за да останат в безопасност. И двата варианта на ransomware използваха този конкретен подвиг за репликиране чрез мрежови системи. Изключете протокола, когато се появи стар недостатък ...
Истината зад мистерията на Windows 1.0 ще бъде разкрита утре
Microsoft публикува поредица от съобщения за Windows 1.0 през последните няколко дни в социалните медии. Излиза ли скоро нова ОС?