Mise à jour de la vulnérabilité KRACK Attack

Accueil / Sécurité de l'Information / Mise à jour de la vulnérabilité d'attaque KRACK

** MISE À JOUR SUR OCT. 24TH 2017 **

Récemment, une nouvelle faille de sécurité connue sous le nom de "Krack Attack" a été découvert qui affecte tous les réseaux Wi-Fi modernes qui utilisent WPA2 cryptage personnel. Grâce à cette vulnérabilité, les pirates peuvent être capables de lire des informations qui étaient auparavant cryptées et pourraient voler des informations sensibles telles que des numéros de carte de crédit, des mots de passe, des messages de chat, des courriels, des photos et plus encore. Voici une répartition des réponses et des mises à jour des fournisseurs:

Mises à jour du fournisseur KRaCK Attack:

Meraki - Meraki a déjà corrigé ses systèmes.

Cisco (NOUVEAU) - Toutes les versions du code AP / WLC ont été corrigées, à l'exception de la dernière version

8.2.164.0: Disponible dès maintenant

8.3.132.0: Disponible dès maintenant

8.5.105.0: Disponible dès maintenant

8.6.100.0: À déterminer

Des mises à jour supplémentaires de Cisco pour les périphériques IOS ont été publiées le 10 oct. 22nd et oct. 23rd.

Microsoft - Microsoft a déjà mis à jour son système d'exploitation.

Apple - Apple teste actuellement sa mise à jour en version bêta et la publiera publiquement d'ici quelques semaines.

Google - Google publiera un correctif dans les mises à jour de novembre (prévues pour le 6 novembre). Cependant, les opérateurs devront intégrer ce correctif dans une mise à jour disponible pour votre plate-forme.

Aruba - Aruba a déjà publié un correctif.

Fortinet - Fortinet travaille sur la publication d'un correctif, pas encore de calendrier.

Intel - Intel a publié un ensemble de pilotes mis à jour pour ses cartes réseau.

Linux/Unix - La plupart des branches Linux principales ont publié des correctifs pour la vulnérabilité.

NetGear - NetGear a déjà corrigé bon nombre de ses produits.

D-Link (NOUVEAU) - D-Link étudie actuellement le problème. Ils ont publié quelques correctifs et ont publié un calendrier de publication pour d'autres:

http://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10075

Ces informations ont été publiées sur 10 / 24 / 2017 autour de 1: 00 PM. 

 

Articles Similaires