英特爾修復(fù)迅馳漏洞影響無線產(chǎn)品安全
——
英特爾呼吁用戶盡快升級這三個漏洞。據(jù)Sans互聯(lián)網(wǎng)風(fēng)暴中心和F-Secure稱,一個漏洞可能會使攻擊者通過Wi-Fi或是建立蠕蟲的形式進(jìn)入PC,從一個無線筆記本電腦進(jìn)入另一個。另外一個漏洞使系統(tǒng)變得易受攻擊,惡意用戶可以獲得進(jìn)入電腦的權(quán)限。
據(jù)英特爾安全顧問稱,英特爾補丁主要強調(diào)存在于Intel PRO/Wireless 2200BG、2915ABG、2100和3945ABG Network Connection中的問題。漏洞涉及英特爾Centrino無線驅(qū)動器,可導(dǎo)致攻擊乾通過Wi-Fi站點從一個易攻擊的筆記本進(jìn)入另一個,并針對系統(tǒng)執(zhí)行惡意代碼。
F-Secure組織稱,影響驅(qū)動器的漏洞很可怕,用戶打補丁也很麻煩,因為要下載和安裝約129M的程序,該組織的首席研究員Mikko Hypponen稱:"你必須手工安裝這一補丁,絕大多數(shù)的人,特別是家庭用戶不可能如何進(jìn)行使用。"
英特爾表示,公司已推出了一個完整的驅(qū)動器系統(tǒng)升級軟件,這意味著下載文件是很大的。安全專家稱,目前尚未接到針對這三個漏洞進(jìn)行的攻擊活動。同時,英特爾也提供了鏈接,幫助用戶分辨漏洞系統(tǒng),建議用戶安裝補丁。
評論