Microsoft lappade wpa2 wi-fi-sårbarheten innan den avslöjades

Video: Взлом WPA2 и Майнинг в браузере 2024

Video: Взлом WPA2 и Майнинг в браузере 2024
Anonim

Början av denna vecka var inte särskilt bra på grund av de allvarliga sårbarheter som finns i det allestädes närvarande Wi-Fi WPA2-protokollet.

Sårbarheten, kallad KRACK, påverkade nästan alla enheter som använde Wi-Fi antingen för att ansluta till varandra eller för att kommunicera med webbservrar. Sårbarheten i protokollen innebar att en angripare kunde fånga trafik som flödade mellan användaren och åtkomstpunkterna.

De flesta företag plåster redan sårbarheten på sina enheter. Men Microsoft har redan uppdaterat och fixat Windows-enheter för att korrigera sårbarheten för gott.

Alla Windows-användare med aktiverade autouppdateringar kommer att skyddas från attacker, medan andra manuellt kan uppdatera sin version av Windows för att få korrigeringen, informerar KRACK forskare.

Attacken fungerar mot alla moderna skyddade Wi-Fi-nätverk. Beroende på nätverkskonfigurationen är det också möjligt att injicera och manipulera data. Till exempel kan en angripare kunna injicera ransomware eller annan skadlig programvara på webbplatser.

Uppenbarligen släppte Microsoft redan patch för sårbarheten den 10 oktober och samlade den i den veckans Patch Tuesday. Allt detta hände innan sårbarheten faktiskt avslöjades av forskare.

Microsoft förklarade hur användarsäkerhet är av största vikt och hur de inte kunde avslöja det tidigare eftersom de var bundna till sårbarhetsmeddelandet.

Enligt Krack påverkas 40% av Android-enheterna av sårbarheten men Google kommer bara att rulla ut korrigeringsfilen för Pixel- och Nexus-telefoner nästa månad.

Till och med iOS och macOS påverkades, men vi har ännu inte hört från Apple hur det kommer att bekämpa sårbarheten.

Microsoft lappade wpa2 wi-fi-sårbarheten innan den avslöjades