WPA turvaviga võimaldab kaugründajal saada meie paroolid

WPA haavatavus

Mõni hetk tagasi käivitas Canonical mõned plaastrid parandada a WPA haavatavus mis küll on tõsi, et seda oleks raske ära kasutada, võib pahatahtliku kasutaja põhjustada meie paroolide varastamise. Mark Shuttleworthi juhtiv ettevõte ütleb oma aruandes, et haavatavust võiks ära kasutada "kaugründaja", kuid arvestades, et WPA on seotud WiFi-ühendustega, näib kõik viitavat, et selleks peaksime olema ühendatud sama võrguga , kõige tavalisem on avalik, näiteks mõnes kohvikus või poes pakutav.

Esialgu läbikukkumine mõjutab ainult Ubuntu 19.04 Disco Dingo ja Ubuntu 18.04 LTS Bionic Beaver, ja ma ütlen "alguses", sest ma ei välista, et nad avaldavad uue aruande teiste Canonicali välja töötatud operatsioonisüsteemi versioonide kohta, näiteks Ubuntu 16.04 Xenial Xerus. Tegelikult mainib Canonical, et kaks paketti tuleb värskendada, kuid kirjutamise ajal on mulle ilmunud ainult üks.

WPA haavatavust saab kasutada "eemalt"

WPA vea värskendamine wpa_suplicant

Paketid, mida on (või tuleb) värskendada, on hostapd - 2: 2.6-21ubuntu3.2 y wpasupplicant - 2: 2.6-21ubuntu3.2 Ubuntu 19.04 Disco Dingo ja hostapd - 2: 2.6-15ubuntu2.4 y wpasupplicant - 2: 2.6-15ubuntu2.4 Ubuntu 18.04 LTS Bionic Beaver jaoks. Nagu ma eespool mainisin, võime kinnitada, et Disco Dingo teine ​​plaaster on nüüd saadaval, kuid esimene pole veel saadaval.

Vähem kui 24 tundi tagasi andis Canonical välja muud parandused PHP haavatavus, kuid pole midagi muretseda. Turvavigu on alati olnud ja on alati ning kõige tähtsam on nende tõsidus ja nende kõrvaldamiseks kuluv aeg. Ubuntu kasutajad meil on selja taga nii Linuxi kogukond kui ka Canonical, nii et turvavead parandatakse päevade, kui mitte tundide kaupa. Igal juhul on muudatuste jõustumiseks kõige parem turvapaigad võimalikult kiiresti rakendada ja taaskäivitada.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.