Microsoft släpper uppdatering för att skydda mot säkerhetshål i WPA2

Permalänk
Melding Plague

Microsoft släpper uppdatering för att skydda mot säkerhetshål i WPA2

Microsoft meddelar att Windows-användare redan är skyddade mot de säkerhetshål i WPA2 det rapporterats om tidigare under veckan, då de släppt en uppdatering för att åtgärda detta.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Inaktiv

Det blir att avaktivera Wifi på min Windows 7 maskin, enbart köra trådat till skrivaren och vänta in på routern. Jag har dock en annan konsumentprodukt som jag typ är 100% säker på att tillverkaren ej kommer uppdatera min, det tragiska är nog att samma sak nog gäller senaste versionen av produkten.
Så problemet kommer både kosta tid och pengar för mig. Jag tror att den stora skaran fullständigt struntar i att kontrollera alla wifipprodukter de har.

*edit*
Kom på min mobil och surfplatta, förhoppningsvis kommer det uppdateringar till dessa. Undra hur många som ens bryr sig när det gäller mobilen?

Permalänk
Medlem

Då blir det ju ett stort antal klienter som patchas i alla fall. Tänk alla miljarder laptops med Windows på.

Bra gjort också av MS att vara tyst om saken tills efter det redan varit fixat

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Avstängd

Då är det bara pest spridarna som envisas att köra gamla operativsystem som windows 7 som är drabbade och känns skönt att ta ansvar med win 10 på desktop burken och win 10 på vivobooken och linux på skrutt laptopen

Visa signatur

i3 6100 - MSI b150m pro-vd - 8gb 2133 ddr4 - GTX 950 GAMING 2G - z400s 120gb ssd - 1tb WD blue - Corsair 500w

Permalänk
Inaktiv
Skrivet av lord_vasagos:

Då är det bara pest spridarna som envisas att köra gamla operativsystem som windows 7 som är drabbade och känns skönt att ta ansvar med win 10 på desktop burken och win 10 på vivobooken och linux på skrutt laptopen

Pestspridare är väl alla vi som använder Wifi som släpper in det ena och det andra?
Väldigt många har en drös saker som använder Wifi, Windows 7 maskiner i sammanhanget är det allra enklaste att åtgärda då man bara kan göra det trådbudet. Att göra en smartklocka, badrumsvåg, övervakningskamera, ringklocka, you name it trådbundet är mer komplicerat.

*edit*
Tom vissa kylskåp har wifi idag:
https://shop.samsung.com/se/samsung-rr7000m-kyl-385l-med-mult...

Permalänk
Medlem

Även om Windows 7 inte uppdateras med nya funktioner så släpps ju säkerhetsuppdateringar fortfarande så de borde väl fixas där med.

Skickades från m.sweclockers.com

Visa signatur

Asus B650 TUF, Ryzen 7600X, 32GB 6000mhz DDR5, Corsair RM1000X, Powercolor 6900XT Red Devil Ultimate, 360mm Corsair AIO, MSI Velox 100P Airflow. Kingston KC3000 M.2.

Permalänk
Inaktiv
Skrivet av dagas:

Även om Windows 7 inte uppdateras med nya funktioner så släpps ju säkerhetsuppdateringar fortfarande så de borde väl fixas där med.

Skickades från m.sweclockers.com

Det tror jag också. Det som talar lite emot är att Wifi från första början är lite vansinne. Och köra Wifi med ej uppdaterade mjukvaror, nja...
Beroende på vart felet ligger så kanske något fixar det, men de flesta prousers som kör windows 7 idag gör det nog på en gammal laptop eller i ett system där de inte precis använder wifi.
Nu har saker som trådlös givare blivit populärt och gissa vilket kryptering de ibland kör...

Fast jag har inte fått klarheten i var problemet ligger, att någon tar sig in i en givare är ej bra. Men om någon tar in sig i wifi access point på en viktigare ställe, enbart för att en ej uppdaterad wifi enhet med WPA finns så är det katastrof. Så frågan är att köra med ej fixad WPA var ligger risken? Tar de sig in i givaren så kanske de kan komma åt lösenordet..
Alltså detta kan bli riktigt kostsamt, men även om risken finns tror jag de flesta struntar i det.

Permalänk
Medlem
Skrivet av anon159643:

Det blir att avaktivera Wifi på min Windows 7 maskin

Varför? Det är redan patchat i Windows 7, du har hela security notice från Microsoft har samt vilka produkter och patcher o.s.v.

https://portal.msrc.microsoft.com/en-US/security-guidance/adv...

Så ja åter igen, Windows 7+ ( Samt windows server 2008+ ( Typ vista )) har fått patchen.

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 3070
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck + de fiesta konsoller.

Permalänk
Medlem
Skrivet av lord_vasagos:

Då är det bara pest spridarna som envisas att köra gamla operativsystem som windows 7 som är drabbade och känns skönt att ta ansvar med win 10 på desktop burken och win 10 på vivobooken och linux på skrutt laptopen

W7 är långt ifrån slutet av säkerhetsuppdateringar (2020).
Så skyll inte på användarna, skyll på MS om det inte kommer uppdateringar.

Permalänk
Inaktiv
Skrivet av Tenerezza:

Varför? Det är redan patchat i Windows 7, du har hela security notice från Microsoft har samt vilka produkter och patcher o.s.v.

https://portal.msrc.microsoft.com/en-US/security-guidance/adv...

Så ja åter igen, Windows 7+ ( Samt windows server 2008+ ( Typ vista )) har fått patchen.

Och bra, då är det bara all annan hårdvara kvar.

Permalänk
Medlem
Skrivet av anon159643:

Pestspridare är väl alla vi som använder Wifi som släpper in det ena och det andra?
Väldigt många har en drös saker som använder Wifi, Windows 7 maskiner i sammanhanget är det allra enklaste att åtgärda då man bara kan göra det trådbudet. Att göra en smartklocka, badrumsvåg, övervakningskamera, ringklocka, you name it trådbundet är mer komplicerat.

*edit*
Tom vissa kylskåp har wifi idag:
https://shop.samsung.com/se/samsung-rr7000m-kyl-385l-med-mult...

Tack vare IoT innebär detta säkerhetshål i praktiken att nästan varenda WiFi-nätverk i världen är "öppet". För nästan alla sådana nätverk har väl någon gammal Android-enhet som aldrig kommer uppdateras, Smart-TV, webbkamera, skrivare, någon annan "smart" enhet o.s.v.
Det kommer säkert släppas lättanvända program som scannar nätverk i närheten, hittar en sårbar enhet och tar sig in den vägen.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Medlem

Windows var först på bollen... märkligt

Permalänk
Medlem
Skrivet av Pepsin:

Tack vare IoT innebär detta säkerhetshål i praktiken att nästan varenda WiFi-nätverk i världen är "öppet". För nästan alla sådana nätverk har väl någon gammal Android-enhet som aldrig kommer uppdateras, Smart-TV, webbkamera, skrivare, någon annan "smart" enhet o.s.v.
Det kommer säkert släppas lättanvända program som scannar nätverk i närheten, hittar en sårbar enhet och tar sig in den vägen.

Jag läste att det kan fixas både i enheten eller i accesspunkten.
Så gamla enheter bör inte vara något problem så länge AP/router är uppdaterad.

Visa signatur

"When I get sad, I stop being sad and be awsome instead, true story."

Permalänk
Medlem

Behöver man göra en firmware uppdatering på sin routern? Eller räcker det med uppdateringen Microsoft har släppt?

Permalänk
Medlem
Skrivet av AquaBox:

Behöver man göra en firmware uppdatering på sin routern? Eller räcker det med uppdateringen Microsoft har släppt?

Du behöver patcha din router också. Uppdateringen från MS täpper bara till hålen i din dator, men du har väl kanske fler uppkopplade prylar mot din router? Om inte annat så kanske någon annan kommer använda ditt wifi någon gång (gf/bf, polare etc) och då är det väl bra om routern är fixad.

Permalänk
Testpilot
Skrivet av AquaBox:

Behöver man göra en firmware uppdatering på sin routern? Eller räcker det med uppdateringen Microsoft har släppt?

Uppdateringen från Microsoft skyddar bara just den datorn med Windows på.

Ditt nätverk är fortfarande sårbart i sin helhet om inte routern får en uppdatering.

Visa signatur

R < ROG G17 | R9 5900HX | 32GB 3200 MHz | RTX 3070 >

G < R9 5900X | 32GB 2666MHz | ROG RTX 3090 Ti >

B < RK96 | Leobog Hi75 | Deathadder V2 Pro >

Permalänk
Avstängd
Skrivet av Pepsin:

Tack vare IoT innebär detta säkerhetshål i praktiken att nästan varenda WiFi-nätverk i världen är "öppet". För nästan alla sådana nätverk har väl någon gammal Android-enhet som aldrig kommer uppdateras, Smart-TV, webbkamera, skrivare, någon annan "smart" enhet o.s.v.
Det kommer säkert släppas lättanvända program som scannar nätverk i närheten, hittar en sårbar enhet och tar sig in den vägen.

Nja, om jag förstått det rätt så ger det här säkerhetshålet ingen tillgång till nätverket i sig. Utan det är kommunikationen mellan sårbara enheter som kan avlyssnas.

Så är din router uppdaterad och din dator du betalar räkningarna på uppdaterad så spelar det ingen större roll om din gamla smart-TV som ligger på samma nät inte är uppdaterad så länge du inte matar in känslig info i den (t ex knappar in kreditkort via nån inbyggd app).

Sen kan det ju förstås dyka upp andra säkerhetshål framöver som gör att smart-TV'n blir en risk för hela nätverket.

Permalänk
Medlem

Bra jobbat Microsoft!

Skickades från m.sweclockers.com

Visa signatur

AMD Ryzen 5 1600 3.2 GHz - MSI GeForce GTX 1060 Gaming X 6GB - Corsair 2x8GB 3000MHz

YOMAHA, YOMASO!

Permalänk
Avstängd
Skrivet av Svensktiger:

W7 är långt ifrån slutet av säkerhetsuppdateringar (2020).
Så skyll inte på användarna, skyll på MS om det inte kommer uppdateringar.

Det visar att 7an är förlegad med ena foten i graven och är bara sena nödlösningar som kommer tills den dör 2020 och skyller dumma användare som inte uppdaterade sitt windows 7 till 10 när Microsoft erbjöd ett bättre alternativ gratis och nej hårdvaran brukar inte ha problem med 10an och av dom 50 datorer jag updaterat har 1 laptop från 2004 krånglat för det fanns bara drivrutiner till vista till wifi och man kan inte gnälla på den är mer resurskrävande då den är likvärdig med 7an så användare är absolut ett problem

Visa signatur

i3 6100 - MSI b150m pro-vd - 8gb 2133 ddr4 - GTX 950 GAMING 2G - z400s 120gb ssd - 1tb WD blue - Corsair 500w

Permalänk
Medlem
Skrivet av jawik:

Nja, om jag förstått det rätt så ger det här säkerhetshålet ingen tillgång till nätverket i sig. Utan det är kommunikationen mellan sårbara enheter som kan avlyssnas.

Så är din router uppdaterad och din dator du betalar räkningarna på uppdaterad så spelar det ingen större roll om din gamla smart-TV som ligger på samma nät inte är uppdaterad så länge du inte matar in känslig info i den (t ex knappar in kreditkort via nån inbyggd app).

Sen kan det ju förstås dyka upp andra säkerhetshål framöver som gör att smart-TV'n blir en risk för hela nätverket.

Säkerhetshålet ger inte tillgång till det originella nätverket nej, men det sätter upp en kopia av det trådlösa nätverket det riktar sig mot, som då enheterna kommer koppla sig till. Då med t.ex. SSL Strip så kan de få ut massor av information från sidor som inte satt upp SSL korrekt.

Så det viktigaste är, kolla om du har en säker anslutning (HTTPS) när du är på WiFi innan du matar in några känsliga detaljer.

Permalänk
Medlem
Skrivet av lord_vasagos:

Det visar att 7an är förlegad med ena foten i graven och är bara sena nödlösningar som kommer tills den dör 2020 och skyller dumma användare som inte uppdaterade sitt windows 7 till 10 när Microsoft erbjöd ett bättre alternativ gratis och nej hårdvaran brukar inte ha problem med 10an och av dom 50 datorer jag updaterat har 1 laptop från 2004 krånglat för det fanns bara drivrutiner till vista till wifi och man kan inte gnälla på den är mer resurskrävande då den är likvärdig med 7an så användare är absolut ett problem

Windows 10 var ju också drabbat?

Visa signatur

AMD Ryzen 7 5800X | 32 GB Corsair Vengeance 3200 MHz | ASUS TUF Geforce RTX 3080

Permalänk
Medlem
Skrivet av SweTuben:

Du behöver patcha din router också. Uppdateringen från MS täpper bara till hålen i din dator, men du har väl kanske fler uppkopplade prylar mot din router? Om inte annat så kanske någon annan kommer använda ditt wifi någon gång (gf/bf, polare etc) och då är det väl bra om routern är fixad.

Skrivet av Yatagarasu:

Uppdateringen från Microsoft skyddar bara just den datorn med Windows på.

Ditt nätverk är fortfarande sårbart i sin helhet om inte routern får en uppdatering.

Tack till er båda! Ska se om det finns en nyare firmware att tanka ner ikväll.

Permalänk
Inaktiv
Skrivet av Snuffsis:

Säkerhetshålet ger inte tillgång till det originella nätverket nej, men det sätter upp en kopia av det trådlösa nätverket det riktar sig mot, som då enheterna kommer koppla sig till. Då med t.ex. SSL Strip så kan de få ut massor av information från sidor som inte satt upp SSL korrekt.

Så det viktigaste är, kolla om du har en säker anslutning (HTTPS) när du är på WiFi innan du matar in några känsliga detaljer.

Okej, det jag var rädd för att de kunde komma över inloggningsuppgifterna till accesspunkten.
Att någon kommer över datan som min badrumsvåg skickar så är det inte hela världen. Men om de på något sätt skulle komma åt den inloggningsuppgifter på mitt konsumentrouter, ja då kan de begå dumheter på internet och sedan får jag skicka av antipiratbyrån etc. Men detta behöver jag ej vara orolig för?

Skrivet av lord_vasagos:

Det visar att 7an är förlegad med ena foten i graven och är bara sena nödlösningar som kommer tills den dör 2020.

Ingen motsäger detta,

Skrivet av lord_vasagos:

Och skyller dumma användare som inte uppdaterade sitt windows 7 till 10 när Microsoft erbjöd ett bättre alternativ gratis

Licensostnaden är försumbar i många sammanhang, tid är det inte. En senior tekniker kostar ca 1000kr/h, en uppgradering kan vara jättesvår och kräva 100tals timmar i omprogrammering, detta leder till att även om windows 10 är gratis så är det svindyrt för vissa att uppgradera och de behåller windows 7.

Skrivet av lord_vasagos:

och nej hårdvaran brukar inte ha problem med 10an och av dom 50 datorer jag updaterat har 1 laptop från 2004 krånglat för det fanns bara drivrutiner till vista till wifi och man kan inte gnälla på den är mer resurskrävande då den är likvärdig med 7an så användare är absolut ett problem

Hårvaran i själva datorn är ofta irrelevant det intressanta är den externa hårdvaran och det fungerar inte alltid med windows 10, jag vet många som tvingas köra windows 7 virtuellt för att kunna programmera det ena och andra.

Permalänk
Medlem

Om det är sant? Varför skriver dom inte direkt ut att det är patchat?
Enligt webbsidor skall det vara denna update: October 10, 2017—KB4041676 (OS Build 15063.674)
https://www.bleepingcomputer.com/news/security/microsoft-quie...

Men står inget om det?
https://support.microsoft.com/en-us/help/4041676/windows-10-u...

Det som är patchat som man kan se är CVE-2017-13080.
https://portal.msrc.microsoft.com/en-us/security-guidance/rel...

Men behöver inte de andra sårbarheter också patchas?

The following Common Vulnerabilities and Exposures (CVE) identifiers were assigned to track which products are affected by specific instantiations of our key reinstallation attack:

CVE-2017-13077: Reinstallation of the pairwise encryption key (PTK-TK) in the 4-way handshake.
CVE-2017-13078: Reinstallation of the group key (GTK) in the 4-way handshake.
CVE-2017-13079: Reinstallation of the integrity group key (IGTK) in the 4-way handshake.
CVE-2017-13080: Reinstallation of the group key (GTK) in the group key handshake.
CVE-2017-13081: Reinstallation of the integrity group key (IGTK) in the group key handshake.
CVE-2017-13082: Accepting a retransmitted Fast BSS Transition (FT) Reassociation Request and reinstalling the pairwise encryption key (PTK-TK) while processing it.
CVE-2017-13084: Reinstallation of the STK key in the PeerKey handshake.
CVE-2017-13086: reinstallation of the Tunneled Direct-Link Setup (TDLS) PeerKey (TPK) key in the TDLS handshake.
CVE-2017-13087: reinstallation of the group key (GTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.
CVE-2017-13088: reinstallation of the integrity group key (IGTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.

Visa signatur

AMD 5900X|ASUS X570-E|Corsair 32GB 3200Mhz|Samsung 990 PRO 4TB + 980 Pro 1TB|ASUS TUF 3080 OC |LG 38GN950-B|Fractal Design Define R6 USB-C|Corsair RM1000X v3|Noctua NH-D15 SE-AM4|Corsair K70 RGB LUX|

Permalänk
Medlem

Var hittar ni officiell info om att Apple och Googles kommer släppa uppdateringar inom kort?

Permalänk
Medlem
Skrivet av Meto:

Var hittar ni officiell info om att Apple och Googles kommer släppa uppdateringar inom kort?

LineageOS har redan patchat sina,
http://www.androidpolice.com/2017/10/17/lineageos-beats-googl...

Linux distron har patchat i stort sätt alla sina, även backportat det till stor del av unsupported.
Mer info finns här om olika tillverkare mm; https://github.com/kristate/krackinfo

Stora problemet är dock Routers och Embedded, inte en chans att de kommer få det. Allt från drönare till skor kör oftast AP som kommer nog aldrig att patchas med tanke på allt om säkerhet har mer eller mindre flugit åt skogen för de flesta tillverkare.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem
Skrivet av XPerion:

Om det är sant? Varför skriver dom inte direkt ut att det är patchat?
Enligt webbsidor skall det vara denna update: October 10, 2017—KB4041676 (OS Build 15063.674)
https://www.bleepingcomputer.com/news/security/microsoft-quie...

Men står inget om det?
https://support.microsoft.com/en-us/help/4041676/windows-10-u...

Det som är patchat som man kan se är CVE-2017-13080.
https://portal.msrc.microsoft.com/en-us/security-guidance/rel...

Men behöver inte de andra sårbarheter också patchas?

The following Common Vulnerabilities and Exposures (CVE) identifiers were assigned to track which products are affected by specific instantiations of our key reinstallation attack:

CVE-2017-13077: Reinstallation of the pairwise encryption key (PTK-TK) in the 4-way handshake.
CVE-2017-13078: Reinstallation of the group key (GTK) in the 4-way handshake.
CVE-2017-13079: Reinstallation of the integrity group key (IGTK) in the 4-way handshake.
CVE-2017-13080: Reinstallation of the group key (GTK) in the group key handshake.
CVE-2017-13081: Reinstallation of the integrity group key (IGTK) in the group key handshake.
CVE-2017-13082: Accepting a retransmitted Fast BSS Transition (FT) Reassociation Request and reinstalling the pairwise encryption key (PTK-TK) while processing it.
CVE-2017-13084: Reinstallation of the STK key in the PeerKey handshake.
CVE-2017-13086: reinstallation of the Tunneled Direct-Link Setup (TDLS) PeerKey (TPK) key in the TDLS handshake.
CVE-2017-13087: reinstallation of the group key (GTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.
CVE-2017-13088: reinstallation of the integrity group key (IGTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.

Windowsklienter var endast sårbara mot en av de attacker som upptäckts:

Källa: https://papers.mathyvanhoef.com/ccs2017.pdf.

Ser ut att korrespondera med den CVE som patchats, alltså: CVE-2017-13080, Reinstallation of the group key (GTK) in the group key handshake. APn behöver dock också patchas för att vara säker.

Permalänk
Medlem

Ingen ny uppdatering till asus rt-n56u ännu. Blir att avaktivera wifi tillsvidare.

Visa signatur

Ryzen 7 5800x, lg 27gl850, rx 7800 xt

Permalänk
Medlem

I andre nyheter: "Microsoft never disclosed 2013 hack of secret vulnerability database"

https://arstechnica.com/information-technology/2017/10/hacker...

"Hackers broke into Microsoft's secret, internal bug-tracking database and stole information related to vulnerabilities that were exploited in later attacks. But the software developer never disclosed the breach, Reuters reported, citing former company employees."