Apple vá lỗ hổng KRACK trong Boot Camp

Linh Anh| 11/07/2018 16:21
Theo dõi ICTVietnam trên

Apple đã phát hành bản cập nhật cho tiện ích Boot Camp để xử lý những lỗ hổng liên quan tới cuộc tấn công cài đặt lại khóa KRACK (Key Reinstallation Attack) được phát hiện hồi cuối năm ngoái.

Tổng cộng có 10 lỗ hổng KRACK được phát hiện vào tháng 10 năm 2017, gây ảnh hưởng tới chuẩn Wi-Fi và đều khai thác giao thức WPA2 ( Wi-Fi Protected Access II). Loại tấn công mới cũng ảnh hưởng tới các thiết bị mạng công nghiệp.

Tin tặc khai thác lỗ hổng cần thực hiện những thông điệp “bắt tay” để lừa nạn nhân cài đặt lại một khóa đã được sử dụng. Một kẻ tấn công trong vùng Wi-Fi của nạn nhân sau đó truy nhập tới thông tin được cho là đã được mã hóa an toàn.

Các nhà cung cấp đã chạy đua với thời gian để vá lỗ hổng, chính Apple đã phát hành bản vá đầu tiên liên quan tới KRACK hồi tháng 10 năm ngoái cho các thiết bị iOS, macOS, tvOS và watchOS. Hãng này cũng xử lý các lỗ hổng trong Apple Watch và firmware AirPort Base Station.

Apple hiện đang đưa ra một bản vá cho Boot Camp, một tiện ích đa trong macOS, cho phép người dùng cài đặt các hệ điều hành Microsoft Windows trong Macs dựa trên Intel.

Với việc phát hành bản cập nhật Wi-Fi Update cho Boot Camp 6.4.0 vào cuối tuần trước, gã khổng lồ công nghệ dựa trên Cupertino đang xử lý 3 lỗ hổng liên quan tới KRACK là CVE-2017-13077, CVE-2017-13078 và CVE-2017-13080.

Về bản cập nhật phần mềm, công ty giải thích rằng đã sẵn sàng cho phạm vi rộng các máy chạy Boot Camp, bao gồm MacBook (từ cuối 2009 trở về sau), MacBook Pro (từ giữa 2010 trở về sau), MacBook Air (từ cuối 2010 trở về sau), Mac mini (từ giữa 2010 trở về sau), iMac (từ cuối 2009 trở về sau), and Mac Pro (từ giữa 2010 về sau).

Apple lưu ý: “Vấn đề logic tồn tại trong việc xử lý chuyển trạng thái (state transitions) đã được xử lý với quản lý trạng thái cải thiện”.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam sẵn sàng cao cho du lịch thông minh
    Đây là đánh giá của báo cáo “Sự sẵn sàng phát triển hệ sinh thái du lịch thông minh ở Đông Nam Á” mới được Ngân hàng phát triển châu Á (ADB) công bố mới đây.
  • Microsoft đầu tư 3,3 tỷ USD để xây dựng trung tâm dữ liệu AI tại Wisconsin
    Tổng thống Mỹ Joe Biden vừa công bố khoản đầu tư mới trị giá 3,3 tỷ USD của Microsoft để xây dựng một trung tâm dữ liệu trí tuệ nhân tạo (AI) mới ở Racine, Wisconsin trong nỗ lực nhằm tạo thêm việc làm và những thành công kinh tế của bang.
  • Tham vọng CĐS toàn cầu, CMC Korea ra mắt tại Hàn Quốc
    Trong bối cảnh nhu cầu về chuyển đổi số (CĐS) ngày càng tăng tại Hàn Quốc, Tập đoàn Công nghệ CMC (CMC) vừa ra mắt CMC Korea và khai trương văn phòng vào ngày 8/5/2024 tại Seoul, Hàn Quốc. Đây là sự kiện nằm trong chiến lược "go global" của CMC.
  • Công nghệ số giúp ngân hàng tiến xa
    Trong Sự kiện “Chuyển đổi số (CĐS) ngành Ngân hàng 2024” với chủ đề “Mở rộng kết nối và phát triển hệ sinh thái số”, các công nghệ, ứng dụng số mới, hiện đại đã được các NH giới thiệu.
  • Bí mật đổi mới sáng tạo của Nhật Bản và Hàn Quốc
    Tại Nhật Bản và Hàn Quốc, sự hợp tác giữa các công ty khởi nghiệp (startup) và các công ty lớn được theo đuổi một cách công khai vì lợi ích quốc gia, và đó là điều hiển nhiên với tất cả mọi người.
Đừng bỏ lỡ
Apple vá lỗ hổng KRACK trong Boot Camp
POWERED BY ONECMS - A PRODUCT OF NEKO