Microsoft a corrigé la vulnérabilité Wi-Fi wpa2 avant sa divulgation
Vidéo: Как работает wpa/wpa2. Аудит безопасности WiFi сети и информационная безопасность в kali linux 2024
Le début de cette semaine n’a pas été particulièrement bon en raison des graves vulnérabilités détectées dans le très répandu protocole Wi-Fi WPA2.
Cette vulnérabilité, appelée KRACK, concernait presque tous les appareils utilisant le Wi-Fi, soit pour se connecter les uns aux autres, soit pour communiquer avec des serveurs Web. La vulnérabilité des protocoles signifiait qu'un attaquant pouvait intercepter le trafic entre l'utilisateur et les points d'accès.
La plupart des entreprises corrigent déjà la vulnérabilité de leurs appareils. Cependant, Microsoft a déjà mis à jour et corrigé les périphériques Windows afin de corriger la vulnérabilité pour de bon.
Tous les utilisateurs Windows avec les mises à jour automatiques activées seront protégés contre les attaques, tandis que d'autres pourront mettre à jour manuellement leur version de Windows pour obtenir le correctif, informe KRACK Researchers.
L'attaque fonctionne contre tous les réseaux Wi-Fi protégés modernes. Selon la configuration du réseau, il est également possible d'injecter et de manipuler des données. Par exemple, un attaquant pourrait être en mesure d’injecter des ransomwares ou d’autres logiciels malveillants dans des sites Web.
Apparemment, Microsoft a déjà publié le correctif pour la vulnérabilité le 10 octobre et l’a intégré au correctif mardi de cette semaine. Tout cela s'est passé avant que la vulnérabilité ne soit divulguée par les chercheurs.
Microsoft a expliqué à quel point la sécurité des utilisateurs était d’une importance primordiale et qu’ils ne pouvaient pas la divulguer plus tôt car ils étaient liés à la divulgation de vulnérabilités.
Selon Krack, 40% des appareils Android sont concernés par cette vulnérabilité, mais Google ne diffusera le correctif que pour les téléphones Pixel et Nexus le mois prochain.
Même iOS et macOS ont été affectés, mais Apple n'a pas encore annoncé comment il va lutter contre cette vulnérabilité.
Le correctif de juin de Microsoft corrige une vulnérabilité majeure du jour zéro et empêche les attaques du trafic réseau
Des révélations récentes suggèrent que Windows cache de nombreuses vulnérabilités que les pirates pourraient exploiter à tout moment. Microsoft se vante de son navigateur Edge, affirmant qu’il n’y avait pour le moment aucun exploit à jour, mais la vérité est que le système d’exploitation Windows présente des défauts de conception susceptibles d’affecter toutes les versions de Windows. Au début du mois de juin, nous avons signalé à propos du jour zéro…
Microsoft: nous ne fournissons pas d'e-mails / messages à nsa, le gouvernement refuse la divulgation des demandes de données
Le récent scandale de la NSA est probablement l’un des sujets les plus discutés, avec de nouvelles découvertes chaque jour. Microsoft joue également un rôle central à cet égard, après que le dénonciateur Edward Snowden ait informé The Guardian que Microsoft avait aidé la National Security Agency à contourner son système de cryptage pour accéder à des e-mails privés et…
Microsoft corrige une autre vulnérabilité grave dans Windows Defender
Microsoft a sorti un autre correctif du moteur d'analyse antivirus de Windows Defender, appelé moteur de protection contre les logiciels malveillants MsMpEng. La dernière faille de l'émulateur de MsMpEng Cette dernière vulnérabilité a été découverte par le chercheur de Project Zero de Google, Tavis Ormandy. Cette fois, il l'a révélé à Microsoft de manière privée. Cette nouvelle vulnérabilité permet aux applications exécutées dans l'émulateur de MsMpEng de…