Microsoft, duyurulmadan önce wpa2 wi-fi güvenlik açığını buldu.
Video: Объяснение протоколов защиты беспроводных сетей WIFi - WEP, WPA, WPS 2024
Bu haftanın başlangıcı, her yerde bulunan Wi-Fi WPA2 protokolünde bulunan ciddi güvenlik açıkları nedeniyle özellikle iyi değildi.
KRACK adı verilen güvenlik açığı, birbirleriyle bağlantı kurmak veya web sunucuları ile iletişim kurmak için Wi-Fi kullanan hemen hemen tüm cihazları etkiledi. Protokollerdeki güvenlik açığı, bir saldırganın kullanıcı ile erişim noktaları arasında akan trafiği engelleyebileceği anlamına geliyordu.
Çoğu şirket, güvenlik açığını cihazlarına zaten ekliyor. Ancak, Microsoft, güvenlik açığını gidermek üzere düzeltmek için Windows aygıtlarını zaten güncellemiş ve düzeltmiştir.
Otomatik güncellemeleri etkin olan tüm Windows kullanıcıları saldırılara karşı korunacak, diğerleri düzeltme ekini almak için Windows sürümlerini el ile güncelleyebilir, KRACK Researchers bildir.
Saldırı, tüm modern korumalı Wi-Fi ağlarına karşı çalışır. Ağ yapılandırmasına bağlı olarak, verileri enjekte etmek ve değiştirmek de mümkündür. Örneğin, bir saldırgan fidye yazılımı veya diğer kötü amaçlı yazılımları web sitelerine enjekte edebilir.
Görünüşe göre Microsoft, 10 Ekim’deki güvenlik açığı düzeltme ekini zaten yayınladı ve bu hafta Salı günü Düzeltme Eki'nde paketledi. Tüm bunlar, güvenlik açığının aslında araştırmacılar tarafından açıklanmasından önce gerçekleşti.
Microsoft, kullanıcı güvenliğinin çok önemli olduğunu ve güvenlik açığı açıklamasına bağlı olduklarından daha önce nasıl açıklayamadıklarını açıkladı.
Krack’a göre, Android cihazların% 40’ı bu güvenlik açığından etkileniyor, ancak Google yalnızca gelecek ay Pixel ve Nexus telefonları için düzeltme ekini kullanıma sunacak.
İOS ve macOS bile etkilendi, ancak henüz Apple'dan güvenlik açığıyla nasıl başa çıkacağını duymadık.
Dell'in en son güvenlik düzeltme eki adresleri son zamanlarda şirketin donanımındaki güvenlik açığını buldu
Dell'in dizüstü bilgisayarları örneğin Lenovo'nunki gibi sıkıntılı değil, ancak tüm olası hataların giderilmesini sağlamak istiyor. Bu şekilde, Dell, Sonicwall Küresel Yönetim Sisteminde (GMS) yakın zamanda keşfedilen bir güvenlik açığını ortadan kaldıracak makinelerindeki özel yazılımlar için yeni bir güncelleme yayınladı. Çeşitli raporlara göre…
Microsoft, uzaktan kod güvenlik açığını düzeltmek için windows 7 kb3178034 güncelleştirmesini yayımladı
Microsoft, Windows 7 kullanıcılarını terk etmedi: Yakın zamanda tespit edilen bir güvenlik açığını gidermek için yeni bir güvenlik güncelleştirmesi başlattı. Bu güvenlik açığı, kullanıcılar özel hazırlanmış bir web sitesini ziyaret ederse veya özel hazırlanmış bir belge açarsa uzaktan kod yürütülmesine izin verebilir. Bilgisayarınızı güncelleştirmeleri otomatik olarak yüklemeye ayarladıysanız, KB3178034 zaten yüklenmiştir ...
Güvenlik güncelleştirmesi, fat32 disk bölümü sürücüsündeki güvenlik açığını giderir
Microsoft kısa bir süre önce Microsoft Office ürünleri ve Internet Explorer gibi ürünlerinin çoğu için çok sayıda güvenlik güncelleştirmesi yayımladı. Şimdi FAT 32 ile ilgili başka bir güncellemeden bahsediyoruz. Daha fazla ayrıntı aşağıda. Yukarıdaki ekran görüntüsünde kendiniz için görebileceğiniz gibi, Microsoft Güvenlik Bülteni MS14-063'ün bir parçası olarak,