Bezpečnostní experti potvrdili novou závažnou zranitelnost ovladačů Wi-Fi ve Windows. Objevená bezpečnostní chyba označená jako CVE-2024-30078 nevyžaduje, aby měl útočník ke spuštění nebezpečného kódu nebo instalaci malwaru fyzický přístup k cílovému počítači, ale stačí mu, aby byl připojený ke stejné Wi-Fi síti. Informoval o tom server Forbes.
Společnost Microsoft potvrdila, že kromě požadavku na blízkost, nic nebrání k úspěšnému proniknutí do cílového počítače. Díky této slabině nepotřebuje útočník žádné ověření uživatele ani žádný přístup k nastavení před započetím útoku.
Vyžadována není ani žádná interakce uživatele cílového zařízení. Ten tak ani nemusí kliknout na žádný odkaz nebo přílohu v e-mail, což je nejčastější způsob, jakým se vám hacker může dostat do počítače. Proto dostala objevená slabina CVSS skóre 8,8 z 10, což značí mimořádně závažnou bezpečnostní chybu.
Čtěte také: Smartphony budou vidět přes zeď. Upravený rentgen se vyvíjí již 15 let
Podle Jasona Kikty, ředitele informační bezpečnosti ve společnosti Automox, představuje tato zranitelnost vzhledem ke své povaze významné riziko na místech s vysokou hustotou koncových bodů, kde se k Wi-Fi sítím připojuje mnoho zařízení, jako jsou například hotely nebo veletrhy.
V takových prostředích by bylo pro útočníka až příliš snadné zacílit na uživatele, aniž by vyvolal jakékoli varovné signály. „Abychom se před touto zranitelností ochránili, doporučujeme nainstalovat nejnovější záplaty co nejdříve,“ řekl Kikta.
To platí v případě, že používáte verzi systému Windows, která stále dostává aktualizace zabezpečení. Každému, kdo používá koncovou verzi Windows bez prodloužené servisní smlouvy, doporučuje Kikta co nejdříve aktualizovat na podporovanou verzi. Chybou jsou ohroženy všechny verze Windows bez ohledu na jejich stáří.
Bezpečnostní experti potvrdili novou závažnou zranitelnost ovladačů Wi-Fi ve Windows. Objevená bezpečnostní chyba označená jako CVE-2024-30078 nevyžaduje, aby měl útočník ke spuštění nebezpečného kódu nebo instalaci malwaru fyzický přístup k cílovému počítači, ale stačí mu, aby byl připojený ke stejné Wi-Fi síti. Informoval o tom server Forbes.
Společnost Microsoft potvrdila, že kromě požadavku na blízkost, nic nebrání k úspěšnému proniknutí do cílového počítače. Díky této slabině nepotřebuje útočník žádné ověření uživatele ani žádný přístup k nastavení před započetím útoku.
Vyžadována není ani žádná interakce uživatele cílového zařízení. Ten tak ani nemusí kliknout na žádný odkaz nebo přílohu v e-mail, což je nejčastější způsob, jakým se vám hacker může dostat do počítače. Proto dostala objevená slabina CVSS skóre 8,8 z 10, což značí mimořádně závažnou bezpečnostní chybu.
Čtěte také: Smartphony budou vidět přes zeď. Upravený rentgen se vyvíjí již 15 let
Podle Jasona Kikty, ředitele informační bezpečnosti ve společnosti Automox, představuje tato zranitelnost vzhledem ke své povaze významné riziko na místech s vysokou hustotou koncových bodů, kde se k Wi-Fi sítím připojuje mnoho zařízení, jako jsou například hotely nebo veletrhy.
V takových prostředích by bylo pro útočníka až příliš snadné zacílit na uživatele, aniž by vyvolal jakékoli varovné signály. „Abychom se před touto zranitelností ochránili, doporučujeme nainstalovat nejnovější záplaty co nejdříve,“ řekl Kikta.
To platí v případě, že používáte verzi systému Windows, která stále dostává aktualizace zabezpečení. Každému, kdo používá koncovou verzi Windows bez prodloužené servisní smlouvy, doporučuje Kikta co nejdříve aktualizovat na podporovanou verzi. Chybou jsou ohroženy všechny verze Windows bez ohledu na jejich stáří.