ساعت ۸ صبح دوشنبه محققان اطلاعات مربوط به یک Exploit جدید به نام KRACK را منتشر کردند. این exploit پروتکل امنیتی WPA2 که برای تایید هویت در شبکه های WiFi شخصی و سازمانی استفاده میشود را مورد هدف قرار داده است
تیم آمادگی اضطراری کامپیوتر ایالات متحده هشدار زیر را در پاسخ به سوء استفاده منتشر کرد:
US-CERT has become aware of several key management vulnerabilities in the 4-way handshake of the Wi-Fi Protected Access II (WPA2) security protocol. The impact of exploiting these vulnerabilities includes decryption, packet replay, TCP connection hijacking, HTTP content injection, and others. Note that as protocol-level issues, most or all correct implementations of the standard will be affected. The CERT/CC and the reporting researcher KU Leuven, will be publicly disclosing these vulnerabilities on 16 October 2017.
تیم پشتیبانی میکروتیک آپدیت های
۶.۳۹.۳ Bugfix
۶.۴۰.۴ Durrent
۶.۴۱ Release Candidate
را برای رفع این مشکل ارائه داده است.