Microsoft заявила о проблеме, которая затрагивает версию ключей безопасности FIDO с низким энергопотреблением (BLE) Bluetooth. Поэтому Windows перестанет устанавливать соединение с некоторые Bluetooth-устройствами.
Об этом сообщается на сайте Microsoft.
“Из-за неправильной конфигурации протоколов сопряжения Bluetooth злоумышленник может физически приблизится к пользователю в тот момент, когда он использует ключ безопасности для связи с устройством в паре”, – отмечается в сообщении.
Google выпустил идентификатор CVE-2019-2102 для этой уязвимости.
Для решения этой проблемы корпорация Microsoft заблокировала сопряжение этих ключей Bluetooth с низким энергопотреблением (BLE) с неверной конфигурацией сопряжения.
Microsoft рекомендует пользователям установить июньское обновление безопасности для Windows. Клиентам, использующим версию Bluetooth Titan Security Key от Google с низким энергопотреблением (BLE), следует ознакомиться с июньскими рекомендациями Android и Google и принять соответствующие меры.
Клиентам, использующим Feitian Multipass (ключ безопасности Feitian CTAP1 / U2F), следует посетить веб-сайт Feitian, посвященный уведомлению о проблемах с продуктом, и принять соответствующие меры.
Также Microsoft опубликовала список обновлений под различные версии Windows.
- Специалисты компании Armis Labs обнаружили вирус, который может распространяться и заражать смартфоны и другие гаджеты через Bluetooth.