Sikkerhedshuller i Intel-drivere

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den CTO d. 11. august 2006.


Intel advarer om tre sikkerhedshuller i sine Centrino og PRO/Wireless-drivere til Windows.

Under en netop holdt sikkerhedskonference afslørede David Maynor og John Ellch fra it-sikkerhedsfirmaet Internet Security Systems (ISS) detaljer om Intels sårbarheder i driver-softwaren til en række specifikke trådløse produkter.
Det ene af de sikkerhedshuller, som nu er bekræftet af Intel, betyder, at det er muligt for en angriber at bryde igennem sikkerheden i den trådløse forbindelse og både placere og eksekvere skadelig kode på en bærbar pc.
Og det det kan vel at mærke foregå, uden angriberen har logget sig på det trådløse netværk. Det forudsætter blot, at angriberen er inden for dækningsområdet af den angrebne pc's trådløse netværkskort.
Den anden sikkerhedsbrist betyder, at det er muligt at injicere manipuleret kode i de frames, som indeholder den trådløse kommunikation og dermed tiltvinge sig systemrettigheder til at afvikle kode på den angrebne pc. Intel har ikke publiceret yderligere detaljer om denne graverende sikkerhedsbrist.
Den tredje og mindre alvorlige brist kan kun udnyttes af registrerede brugere, som kan få adgang til fortrolige data på den angrebne pc.
De berørte drivere er til Intel PRO/Wireless 2100, 2200BG, 2915ABG og 3945ABG Network Connection og Intel Centrino 2100, 2200BG og 2915ABG, (Det drejer sig blandt andet om filerne w22n50.sys, w22n51.sys, w29n50.sys, w29n51.sys). Det er ikke hver eneste driver, som indeholder samtlige tre sikkkerhedshuller. Intel har offentliggjort en detaljeret tabel over sårbarhederne i de enkelte drivere.

Intel har på sit driver-website gjort nye driverversioner tilgængelige for download, der udbedrer sikkerhedshullerne. Opfordringen fra Intel er at installere opdateringerne så hurtigt som muligt. For at få fastslået, om nogle af de berørte drivere er installeret på egne pc'er og bærbare, kan man benytte værktøj et Intel Wireless Ethernet Device and Driver Identification Guide, som også kan downloades fra Intel.
Brugere af trådløs netværkshardware, som ikke stammer direkte fra Intel, bør først undersøge om den aktuelle producent selv har frigivet fejludbedrede drivere til det trådløse netværkskort.

OriginalModTime: 15-08-2006 16:02:32




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere