Lỗ hổng này được biết đến với cái tên KRACK, kẻ tấn công lợi dụng sự cố liên quan đến khả năng bảo mật của giao thức WPA2 nhằm đánh cắp dữ liệu trung chuyển giữa thiết bị của người dùng khi họ kết nối mạng Wi-Fi.
Cụ thể, các mã khóa bảo mật 4 chiều có trong giao thức Wi-Fi Protected Access II (WPA2) sẽ bị tấn công, sau đó hacker sẽ chèn mã độc vào các kết nối HTTP, packet replay, TCP connection hijacking. Toàn bộ các thiết bị chạy trên nhiều nền tảng lớn như MacOS, Windows, iOS, Android và Linux đều bị ảnh hưởng từ sự cố này.
Hầu như tất cả smartphone chạy trên nền tảng iOS và Android đều bị ảnh hưởng.
Hiện tại chỉ có duy nhất Microsoft được cho là đã phát hành bản cập nhật vá lỗi đến người dùng Windows 7, 8, 8.1 và Windows 10. Chưa có thông tin cho các phiên bản hệ điều hành cũ như Windows XP hay Vista.
Google cũng cho hay, họ đã được báo cáo về lỗ hổng nguy hiểm này, tuy nhiên bản cập nhật vá lỗi sẽ chỉ đến cho các thiết bị như Nexus và Pixel trong tháng 11 và sau đó là các đối tác của hãng. Các nhà sản xuất khác như Apple cũng hứa tung ra bản update trong thời gian sớm nhất.
Bản cập nhật bảo mật tháng 10/2017 chính là bản vá lỗi.
Nếu bạn đang sử dụng các phiên bản hệ điều hành của Microsoft, hãy nhanh chóng 'Cập nhật' để tải về bản vá lỗi mới nhất theo hướng dẫn sau:
Mở Start Control Panel System and Security Windows Update Check for updates.
Biên tập bởi Nguyễn Nhật
Nguồn : http://www.thegioididong.com/tin-tuc/microsoft-tung-ban-va-khan-cap-khac-phuc-lo-hong-wi-fi-1033564