英特爾修復迅馳漏洞影響無線產品安全
——
英特爾呼吁用戶盡快升級這三個漏洞。據Sans互聯網風暴中心和F-Secure稱,一個漏洞可能會使攻擊者通過Wi-Fi或是建立蠕蟲的形式進入PC,從一個無線筆記本電腦進入另一個。另外一個漏洞使系統變得易受攻擊,惡意用戶可以獲得進入電腦的權限。
據英特爾安全顧問稱,英特爾補丁主要強調存在于Intel PRO/Wireless 2200BG、2915ABG、2100和3945ABG Network Connection中的問題。漏洞涉及英特爾Centrino無線驅動器,可導致攻擊乾通過Wi-Fi站點從一個易攻擊的筆記本進入另一個,并針對系統執行惡意代碼。
F-Secure組織稱,影響驅動器的漏洞很可怕,用戶打補丁也很麻煩,因為要下載和安裝約129M的程序,該組織的首席研究員Mikko Hypponen稱:"你必須手工安裝這一補丁,絕大多數的人,特別是家庭用戶不可能如何進行使用。"
英特爾表示,公司已推出了一個完整的驅動器系統升級軟件,這意味著下載文件是很大的。安全專家稱,目前尚未接到針對這三個漏洞進行的攻擊活動。同時,英特爾也提供了鏈接,幫助用戶分辨漏洞系統,建議用戶安裝補丁。
評論