近日,Wi-Fi無線保護協議WPA2被曝出存在高危安全漏洞,而這個協議幾乎所有的無線設備、操作系統都在用,等于誰都跑不了,包括Windows、Linux、macOS、iOS、Android。
Windows其實是最早行動的,微軟在10月10日發布的例行月度補丁更新中,其實就已經悄然修復了這個漏洞,只是出于安全考慮當時并未公開。
在漏洞公布后,微軟也第一時間表示,所有受支持的Windows版本都已經免疫漏洞。
WPA2漏洞在Linux系統上影響非常嚴重,主要波及wpa_supplicant、hostapd,黑客可以發起遠程密鑰重裝攻擊(KRACK),獲取賬號密碼、銀行卡號等敏感信息。
由于漏洞涉及地方較多,對應的安全編號也是一大堆: CVE-2017-13077、CVE-2017-13078、CVE-2017-13079、CVE-2017-13080、CVE-2017-13081、CVE-2017-13082、CVE-2017-13086、CVE-2017-13087、CVE-2017-13088。
消息公布后不久,Canonical就宣布旗下的Ubuntu 17.04、Ubuntu 16.04、Ubuntu 14.04 LTS均已經打上了安全補丁,幾個官方衍生版本也同樣已經修復,包括Kubuntu、Xubuntu、Lubuntu、Ubuntu MATE、Ubuntu Budgie、Ubuntu Kylin、Ubuntu Studio。
Canonical還在公告中披露了另外兩個漏洞,其中CVE-2016-4476可以招致遠程DoS拒絕服務攻擊,CVE-2016-4477則能允許本地執行任意代碼或者導致DoS攻擊。它倆也均已被修補。
Debian GNU/Linux、Elementary OS、Linux Mint、Fedora、Arch Linux、Solus等等基于Linux的各種發行版本也都在第一時間進行了更新修復。
蘋果方面確認,masOS、iOS最新測試版也修復了漏洞,正式版也將很快推送,不過AirPort硬件尚未得到修復。
Android同樣受害很深,尤其是現在Android手機太普及了,危險性極高,但是Google只是說會在未來幾周內發布補丁,Pixel系列將率先更新。
但因為一貫的原因,絕大多數Android設備還得等各家手機廠商加入補丁,很多甚至可能根本不會更新。