מיקרוסופט היא הראשונה לשחרר טלאי ל-KRACK Attack

לפי הענקית, היא למעשה שחררה את העדכון באופן שקט כבר בשבוע שעבר, כך שמחשבי Windows 8.1 ומעלה בהם פועלת אפשרות העדכון האוטומטי של מערכת ההפעלה כבר קיבלו אותו

האם מיקרוסופט תעמוד במילתה ולא תספק יותר עדכוני אבטחה ל-Windows 7? צילום: BigStock

מיקרוסופט (Mictosoft) היא הראשונה מבין החברות הגדולות לשחרר טלאי לבעיית האבטחה שקיבלה את השם KRACK Attack.

כזכור מדובר בחשיפה שפרוטוקול האבטחה האלחוטי הפופולארי ביותר, WPA2, סובל מפגיעות שמאפשרת בקלות יחסית להאקרים להשתלט על נתבים ורכיבים אחרים המשתמשים ב-Wi-Fi תוך גילוי שמות משתמש וסיסמאות ברשתות מוגנות לכאורה.

לפי מיקרוסופט היא למעשה שחררה את העדכון באופן שקט כבר בשבוע שעבר, כך שמחשבי Windows 8.1 ומעלה בהם פועלת אפשרות העדכון האוטומטי של מערכת ההפעלה כבר קיבלו אותו. לטענת החברה כל מי שהעדכון הותקן במחשב שלו כבר מוגן מפני הבעיה הזו. בנוסף הודיעה החברה כי השהתה את ההודעה על העדכון כדי לאפשר ליצרניות אחרות לפתח ולשחרר עדכונים, בתכונה ו/או קושחה.

לקבל אישור גלובלי שהבעיה נפתרה

גוגל (Google), שמערכות ההפעלה שלה מבוססות על Linux שחשופה בכמה מידות יותר מ-Windows לבעיית ה-Wi-Fi, הודיעה שהיא כבר נמצאת בתהליך פיתוח של פתרון לבעיה והיא מניחה שהיא תשחרר טלאי למכשירים המבוססים על אנדרואיד (Android) ב-6 בנובמבר.

גם אפל (Apple) הודיעה שיש לה תיקון עבור הבעיה, ושהיא כבר כללה אותו בכל גרסאות הבטא של מערכות ההפעלה שלה – iOS ,macOS ,tvOS ו-WatchOS. עם זאת החברה עדיין לא מסרה מה תאריך היעד לשחרור הגרסאות היציבות של המערכות שכוללות את הטלאי. במקרה של iOS זה כבר אמור להיות חלק מגרסת התיקון המשמעותית הראשונה למערכת ההפעלה הנוכחית, iOS 11.1.

לפי דיווח של אתר הטכנולוגיה CENT, גם יצרניות הנתבים והמודמים הגדולות, כולל לינקסיס (Linksys), וומו (Wemo) ונטגיר (Netgear) הודיעו שהן מודעות לבעיה ובוחנות את ההתקנים שלהן, וישחררו עדכוני קושחה להתקנים בהתאם לחומרת הבעיה. כל החברות פתחו באתרים שלהן דף מיוחד המתייחס לבעיה, כולל הסברים לטיפול ומניעה.

בנוסף הודיעה 'ברית ה-Wi-Fi' (קרי Wi-Fi Alliance), הגוף המאשר שרכיבי Wi-Fi עומדים בתקנים, כי הוא שיחרר לחברות בברית כלי שמאפשר לאתר את הפגיעות, ושהחברות גם נדרשות להעביר את המכשירים שלהן בדיקה ברשת המעבדות של הברית כדי לקבל אישור גלובלי שהבעיה נפתרה.

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים