Microsoft a déjà corrigé la vulnérabilité Wi-Fi dans Windows

Icône de temps de lecture 2 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

Plus tôt dans la journée, une nouvelle vulnérabilité Wi-Fi a été découverte. La vulnérabilité, appelée KRACK, affecte presque tous les ordinateurs et autres gadgets connectés au Wi-Fi. Un attaquant peut utiliser cette vulnérabilité pour intercepter une connexion entre l'utilisateur et un point d'accès Wi-Fi. L'attaquant peut ensuite injecter du contenu malveillant dans des sites Web et d'autres connexions. « L’attaque fonctionne contre tous les réseaux Wi-Fi protégés modernes. Selon la configuration du réseau, il est également possible d'injecter et de manipuler des données. Par exemple, un attaquant pourrait être capable d’injecter un ransomware ou d’autres logiciels malveillants dans des sites Web », ont déclaré les chercheurs qui ont découvert la vulnérabilité.

Les entreprises se précipitent déjà pour corriger la vulnérabilité de leurs produits, mais cela pourrait prendre un peu de temps avant que tous vos appareils soient entièrement protégés. Heureusement, un correctif est déjà disponible pour les appareils Windows. Un porte-parole de Microsoft a confirmé à MSPU que la société a déjà publié un correctif pour la vulnérabilité, et les utilisateurs avec les mises à jour automatiques activées seront protégés contre les attaques qui tentent de profiter de la vulnérabilité :

"Nous avons publié une mise à jour de sécurité pour résoudre ce problème. Les clients qui appliquent la mise à jour ou qui ont activé les mises à jour automatiques seront protégés. Nous continuons d'encourager les clients à activer les mises à jour automatiques pour garantir leur protection. "

Microsoft a publié le correctif pour la vulnérabilité sur Octobre 10 avec Le Patch de ce mois-ci, près d'une semaine avant que la vulnérabilité ne soit divulguée publiquement par les chercheurs. Microsoft a mis à jour rapidement pour protéger les clients dès que possible, mais en tant que partenaire industriel responsable et pour protéger les clients utilisant également d'autres plates-formes, nous avons respecté les principes de divulgation des vulnérabilités et divulgué les informations confidentielles jusqu'à ce que d'autres fournisseurs puissent société a déclaré.

Plus de 40% des appareils Android sont apparemment KRACK, mais Google déploiera un patch pour les smartphones Pixel de la société le mois prochain. Si vous possédez un appareil Android, vous n'obtiendrez probablement pas de correctif de sitôt, en raison de la durée habituelle des mises à jour Android. Linux, macOS et les iPhones seraient également affectés par la vulnérabilité, mais Apple n'a pas encore annoncé de mises à jour sur le problème pour le moment.

Vous pouvez Savoir plus à propos du correctif et sa disponibilité à partir de Microsoft Security TechCenter ici.

En savoir plus sur les sujets : KRACK, wi-fi, fenêtres, fenêtres 10