Aanbevolen, 2024

Bewerkers keuze

Optionele Windows-update beschermt Microsoft draadloze muizen tegen kaping

How to Fix Windows Defender Updates Failed Error Windows 10

How to Fix Windows Defender Updates Failed Error Windows 10
Anonim

MouseJack maakt gebruik van verschillende kwetsbaarheden in de communicatieprotocollen tussen de USB-dongles aangesloten op computers en de draadloze muizen en toetsenborden die ermee gepaard zijn. Door deze fouten kunnen aanvallers een draadloze muis tot op 100 meter afstand spoofen en in plaats van kliks naar een computer schurkenstaten sturen.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

De nieuwe KB3152550-updateblokken dit type aanval via een stuurprogramma dat de invoer filtert van getroffen Microsoft draadloze muizen om ervoor te zorgen dat er geen QWERTY-sleutelframes zijn die normaal gesproken toetsenbordverkeer aangeven.

De update is beschikbaar voor Windows 7, 8.1 en 10, maar niet voor Windows Server . Het beschermt alleen stand-alone draadloze muizen en niet degenen die samen met een toetsenbord zijn gebundeld als onderdeel van Microsoft's set desktopproducten.

Volgens een Microsoft-beveiligingsadvies zijn de apparaten die door deze aanval worden getroffen: Sculpt Ergonomic mouse, Sculpt Mobile Mouse, Wireless Mobile Mouse 3000 v2.0, Wireless Mobile Mouse 3500, Wireless Mobile Mouse 4000, Wireless Mouse 1000, Wireless Mouse 2000, Wireless Mouse 5000 en Arc Touch Mouse.

Marc Newlin, een van de Bastille-beveiligingsonderzoekers die de MouseJack heeft ontwikkeld aanval, bekritiseerde de grenzen van Microsoft's patch op Twitter.

"Windows-gebruikers zijn nog steeds kwetsbaar voor #MouseJack-aanvallen via @ Microsoft-muizen na de patch 3152550," zei hij. "Injectie werkt nog steeds tegen MS Sculpt Ergonomic Mouse en niet-MS-muizen."

Hoe dan ook, Microsoft-muiseigenaars kunnen de update beter installeren. Als Automatische updates van Windows zijn ingeschakeld, wordt de patch automatisch gedownload en geïnstalleerd. Gebruikers die hun besturingssysteem hebben geconfigureerd voor handmatige updates, kunnen de oplossing installeren door de instructies van Microsoft te volgen in een Knowledge Base-artikel.

Top