Inirerekumendang, 2024

Pagpili ng editor

Nagbigay ang Microsoft ng isang opsyonal na pag-update upang maprotektahan ang mga computer sa Windows laban sa isang atake na maaaring i-hijack ang mga wireless na mouse Sa mga batch ng kinakailangang mga patches sa seguridad na inilabas Martes, nagbigay din ang Microsoft ng isang opsyonal na pag-update na naglalayong protektahan ang mga computer sa Windows laban sa isang atake na maaaring mag-hijack ng mga wireless na mouse upang magsagawa ng mga malisyosong command.

Así fue la rápida reacción de la seguridad de Maduro durante el atentado

Así fue la rápida reacción de la seguridad de Maduro durante el atentado
Anonim

MouseJack sinasamantala ang ilang mga kahinaan sa mga protocol ng komunikasyon sa pagitan ng mga USB dongle na naka-plug sa mga computer at ang mga wireless na mouse at keyboard na ipinares sa kanila. Ang mga flaw na ito ay nagpapahintulot sa mga sumasalakay na i-spoof ang isang wireless mouse mula sa hanggang 100 metro ang layo at magpadala ng mga pusong keystroke sa halip ng mga pag-click sa isang computer.

[Karagdagang pagbabasa: Paano alisin ang malware mula sa iyong Windows PC]

ang ganitong uri ng pag-atake sa pamamagitan ng isang driver na nagsasala ng input mula sa mga apektadong Microsoft wireless mouse upang tiyakin na walang QWERTY key frames na normal na nagpapahiwatig ng keyboard ng trapiko.

Ang pag-update ay magagamit para sa Windows 7, 8.1 at 10, ngunit hindi Windows Server . Pinoprotektahan lamang nito ang standalone wireless na mouse at hindi ang mga na kasama ng isang keyboard bilang bahagi ng mga produkto ng desktop ng Microsoft.

Ayon sa isang Microsoft security advisory, ang mga device na apektado ng atake na ito ay: Sculpt Ergonomic mouse, Sculpt Mobile Mouse, Wireless Mobile Mouse 3000 v2.0, Wireless Mobile Mouse 3500, Wireless Mobile Mouse 4000, Wireless Mouse 1000, Wireless Mouse 2000, Wireless Mouse 5000 at Arc Touch Mouse.

Marc Newlin, isa sa mga Bastille security researchers na binuo ang MouseJack atake, pinuna ang mga limitasyon ng patch ng Microsoft sa Twitter.

"Ang mga gumagamit ng Windows ay mahina pa rin sa pag-atake ng #MouseJack sa pamamagitan ng @microsoft na mga mouse sa 3152550 patch," sabi niya. "Ang pag-iniksiyon ay gumagana pa rin laban sa MS Sculpt Ergonomic Mouse at non-MS mice."

Alinman, ang mga may-ari ng Microsoft mouse ay mas mahusay na mai-install ang update. Kung pinagana ang mga awtomatikong pag-update ng Windows, awtomatikong mai-download at awtomatikong mai-install ang patch. Ang mga gumagamit na naka-configure ang kanilang OS para sa mga manu-manong pag-update ay maaaring i-install ang pag-aayos sa pamamagitan ng pagsunod sa mga tagubilin na ibinigay ng Microsoft sa isang artikulo ng kaalaman sa batayan.

Mga patok na kategorya

Top