Microsoft đã vá lỗ hổng Wi-Fi trong Windows

Biểu tượng thời gian đọc 2 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Đầu ngày hôm nay, một lỗ hổng Wi-Fi mới đã được phát hiện. Lỗ hổng có tên KRACK, ảnh hưởng đến hầu hết các máy tính và thiết bị khác được kết nối với Wi-Fi. Kẻ tấn công có thể sử dụng lỗ hổng này để chặn kết nối giữa người dùng và điểm truy cập Wi-Fi. Kẻ tấn công sau đó có thể đưa nội dung độc hại vào các trang web và các kết nối khác. “Cuộc tấn công nhằm vào tất cả các mạng Wi-Fi được bảo vệ hiện đại. Tùy thuộc vào cấu hình mạng, cũng có thể chèn và thao tác dữ liệu. Ví dụ: kẻ tấn công có thể tiêm ransomware hoặc phần mềm độc hại khác vào các trang web”, các nhà nghiên cứu đã phát hiện ra lỗ hổng này cho biết.

Các công ty đã gấp rút vá lỗ hổng trên các sản phẩm của họ, nhưng có thể mất một chút thời gian trước khi tất cả các thiết bị của bạn được bảo vệ hoàn toàn. Rất may, mặc dù, đã có một bản sửa lỗi có sẵn cho các thiết bị Windows. Người phát ngôn của Microsoft đã xác nhận với MSPU rằng công ty đã phát hành một bản vá cho lỗ hổng và người dùng có cập nhật tự động được kích hoạt sẽ được bảo vệ khỏi các cuộc tấn công cố gắng tận dụng lỗ hổng:

Chúng tôi đã phát hành một bản cập nhật bảo mật để giải quyết vấn đề này. Khách hàng áp dụng bản cập nhật hoặc bật cập nhật tự động sẽ được bảo vệ. Chúng tôi tiếp tục khuyến khích khách hàng bật cập nhật tự động để giúp đảm bảo chúng được bảo vệ.

Microsoft thực sự đã phát hành bản vá cho lỗ hổng này vào tháng 10 10 với Bản vá của tháng này, gần một tuần trước khi lỗ hổng được công bố bởi các nhà nghiên cứu. Microsoft đã cập nhật nhanh chóng để bảo vệ khách hàng sớm nhất có thể, nhưng với tư cách là đối tác công nghiệp có trách nhiệm và bảo vệ khách hàng cũng sử dụng các nền tảng khác, chúng tôi tuân thủ các nguyên tắc tiết lộ lỗ hổng và tiết lộ cho đến khi các nhà cung cấp khác có thể phát triển và phát hành bản cập nhật của riêng họ, công ty cho biết.

Hơn 40% thiết bị Android là báo cáo bị ảnh hưởng bởi KRACK, nhưng Google sẽ tung ra bản vá cho điện thoại thông minh Pixel của công ty vào tháng tới. Nếu bạn sở hữu một thiết bị Android, bạn có thể sẽ không nhận được bản vá sớm bất kỳ do thời gian cập nhật Android thường đến. Linux, macOS và iPhone cũng bị ảnh hưởng bởi lỗ hổng này, nhưng Apple vẫn chưa công bố bất kỳ cập nhật nào về vấn đề này vào lúc này.

Bạn có thể tìm hiểu thêm về bản vá và tính khả dụng của Microsoft Security TechCenter tại đây.

Thông tin thêm về các chủ đề: KRACK, wi-fi, cửa sổ, 10 cửa sổ