[聚焦]BUG时代 理性看迅驰无线安全事件
【IT168 专稿】近日,一则关于Intel迅驰无线网卡存在安全漏洞的新闻又引起了很多媒体和用户的关注,与其它媒体或频道不同,本文主要针对家庭网络用户有一些立足点不同的个人看法。
一、迅驰又曝安全漏洞
据国外媒体报道,最近英特尔已经承认迅驰个别版本的无线技术中存在安全漏洞,可能导致黑客在笔记本之间通过无线传播病毒、蠕虫等恶意代码。英特尔已提供软件更新以便用户及时修复漏洞,目前尚未发现有用户因该漏洞而遭受攻击。
![]() |
| 无线网卡是迅驰重要组成部分 |
根据英特尔发表的声明,这些安全漏洞存在于特定版本无线网络连接模块的微软Windows驱动之中。英特尔表示:“安全漏洞存在于Intel PRO/Wireless 2200BG、2915ABG以及2100和3945ABG Network Connection网络连接模块的Windows驱动之中,主要由它们目前处理特定结构的方式所引发。攻击者有可能通过这些漏洞远程执行代码,并获得对目标系统的控制权。”漏洞涉及英特尔Centrino无线网卡,可导致攻击者通过Wi-Fi站点从一个易攻击的笔记本进入另一个,并针对系统执行恶意代码。
英特尔同时表示,利用无线网络连接模块存在的漏洞,攻击者可以在Wi-Fi热点的覆盖范围之内,获得目标系统的核心级权限,并执行任意代码。无线网络连接模块在分析特定结构时会导致内存泄漏(memory corruption),这是引发漏洞的主要原因。
0
相关文章
