Microsoft veröffentlicht Details zu den WPA2-KRACK-Security Updates
Microsoft hat die heute bekannt gewordene WLAN-Sicherheitslücke in der WPA2-Verschlüsselung bereits mit dem offiziellen Patch-Day in der vergangenen Woche gestopft. Nun hat der Konzern heute Informationen dazu nachgereicht.
Das Sicherheitsproblem, das nun durch die sogenannte Key Reinstallation Attack, kurz KRACK, ausgelöst wird, wurde vor der Veröffentlichung des Problems heute bereits von Microsoft gepatcht. Mit einem neuen Microsoft Security Update Releases fügen die Redmonder den Updates nun auch noch die entsprechenden Informationen zu dem Exploit an und erläutern die Spoofing-Schwachstelle.
Windows Wireless WPA Group Key Reinstallation Anfälligkeit
Eine Spoofing-Schwachstelle besteht in der Windows-Implementierung von drahtlosen Netzwerken. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte möglicherweise Broadcast- und/oder Multicast-Datenverkehr auf Hosts in einem WPA- oder WPA-2-geschützten drahtlosen Netzwerk wiedergeben.
Damit ein Angreifer die Schwachstelle ausnutzen kann, müssen mehrere Voraussetzungen erfüllt sein: Der Angreifer muss sich in der Nähe des Zielbenutzers befinden, und der Computer des Benutzers muss über ein drahtloses Netzwerk verfügen. Der Angreifer müsste dann einen Man-in-the-Middle-Angriff (MitM) durchführen, um den Verkehr zwischen dem Zielcomputer und dem Wireless Access Point abzufangen. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem es ändert, wie Windows die Handshakes von Wireless-Gruppenschlüsseln überprüft.
Weitere Informationen dazu: CVE-2017-13080.
Patch-Day: Neues kumulatives Update für Windows 10 Creators Update Microsoft startet Patch-Day Oktober mit kritischen Security-Updates WPA2: 'KRACK' schlägt Riesenloch in die bisher sichere Verschlüsselung
Windows Wireless WPA Group Key Reinstallation Anfälligkeit
Eine Spoofing-Schwachstelle besteht in der Windows-Implementierung von drahtlosen Netzwerken. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausgenutzt hat, könnte möglicherweise Broadcast- und/oder Multicast-Datenverkehr auf Hosts in einem WPA- oder WPA-2-geschützten drahtlosen Netzwerk wiedergeben.
Damit ein Angreifer die Schwachstelle ausnutzen kann, müssen mehrere Voraussetzungen erfüllt sein: Der Angreifer muss sich in der Nähe des Zielbenutzers befinden, und der Computer des Benutzers muss über ein drahtloses Netzwerk verfügen. Der Angreifer müsste dann einen Man-in-the-Middle-Angriff (MitM) durchführen, um den Verkehr zwischen dem Zielcomputer und dem Wireless Access Point abzufangen. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem es ändert, wie Windows die Handshakes von Wireless-Gruppenschlüsseln überprüft.
Weitere Informationen dazu: CVE-2017-13080.
Betroffen sind:
- Windows 10 Knowledge Base: KB4042895
- Windows 10 Version 1511 Knowledge Base: KB4041689
- Windows 10 Version 1607, Windows Server 2016 Knowledge Base: KB4041691
- Windows 10 Version 1703 Knowledge Base: KB4041676
- Windows 7, Windows Server 2008 R2 Knowledge Base: KB4041681
- Windows 8.1, Windows RT 8.1, Windows Server 2012 R2 Knowledge Base: KB4041693
- Windows Server 2012 Knowledge Base: KB4041690
Patch-Day: Neues kumulatives Update für Windows 10 Creators Update Microsoft startet Patch-Day Oktober mit kritischen Security-Updates WPA2: 'KRACK' schlägt Riesenloch in die bisher sichere Verschlüsselung
Thema:
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Windows 10 Videos
- Xgimi Halo+ New: Beamer bringt nach Update Netflix-Support mit
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
- Der schnelle Überblick: So gibt's das Windows 10 Mai 2021 Update
Beiträge aus dem Forum
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Mythos-Sperre: KI hackte "fast alle" NSA-Systeme "in wenigen Stunden"
- Steam Machine: Preis, Spezifikationen, Vorbestellungen - Alle Infos hier
- AMD Radeon: FSR 4.1 landet ab sofort auf Millionen älterer Grafikkarten
- Xiaomi YU7: E-Auto stellt neuen Nürburgring-Rekord auf - ohne Fahrer
- WhatsApp bekommt einen neuen Chef - für bessere Monetarisierung?
- CD Projekt Red: Cyberpunk-2077-Debakel wirkt bis heute nach
- RTX 5090: Nutzer stößt im Inneren auf völliges Wärmeleitpasten-Chaos
Videos
Neueste Downloads
Beliebte Nachrichten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen