Kritische Lücke in Centrino WLAN-Treibern

fry

Well-known member
Kritische Lücke in Centrino WLAN-Treibern

Hallo zusammen,

zur Zeit berichten einige Seiten, ua. der Heise-Newsticker, von einer kritischen Sicherheitslücke in den Centrino WLAN-Treibern.

Laptops im Vorbeigehen hacken – was bislang nur ein eher theoretisches Szenario war, kann demnächst zu einem Zeitvertreib auf Flughäfen, Bahnhöfen und Messen werden. Intel warnt vor drei Lücken in seinen Centrino- und PRO/Wireless-WLAN-Treiber für Windows.
Über eine der nun von Intel bekannt gegebenen Lücken kann ein Angreifer Schadcode auf den Laptop schleusen und ausführen, ohne dass der Rechner in einem WLAN eingebucht ist. Es genügt, in seiner Reichweite zu sein und präparierte Frames an das Laptop zu schicken.
Betroffen sind die Treiber für Intels Intel PRO/Wireless 2100, 2200BG, 2915ABG und 3945ABG Network Connection und Intel Centrino 2100, 2200BG und 2915ABG, (unter anderem w22n50.sys, w22n51.sys, w29n50.sys, w29n51.sys). Allerdings ist nicht jeder der drei Fehler in jedem Treiber enthalten. Eine Tabelle dazu liefert Intel hier: Wireless LAN Products Security Information.

Intel hat neue Treiber zum Download bereitgestellt, in denen die Lücken gestopft sind. Um festzustellen, ob die verwundbaren Treiber auf dem eigenen Laptop installiert sind, bietet Intel ein Tool zum Download an: Intel Wireless Ethernet Device and Driver Identification Guide. Der Hersteller empfiehlt, die Updates so bald wie möglich zu installieren.
Quelle: http://www.heise.de/newsticker/meldung/76262

Und K-Hardware berichtet weiter:

Rein theoretisch könnte es möglich sein, dass diese kritische Lücke sogar in allen WLAN Treibern aller Hersteller vorhanden ist. Erkenntnisse liegen jedoch bislang nur bei Intel vor. Im Zweifelsfall sollte man den Hersteller seines WLAN Controllers kontaktieren.
Quelle: http://www.k-hardware.de/news.php?s=c&news_id=5560


fry
 
Wie gut, dass mein...*öhhm* "Laptop" ein Kasten mit 233 MHz, Win 98 und aus einer Zeit, in der W-LAN noch in weiter Ferne lag, ist :biggrin:
 
naja ich gehör zu denjenigen *sob* allerdings frag ich mich ob die lücke auch im unix/linux system ist weil die treiber ja auch von intel selber kommen.

und da mein win abgeschmiert ist hab ich da auch weniger die probleme mit, richte grade wieder fbsd bei mir ein. falls ich wieder win instalieren sollte, wird die lücke wohl nicht mehr in den treibern stecken.
 
Nachschlag! :)

Gemäß DailyTech hat der neue Intel WLAN-Treiber, welchen Intel in Folge eines massiven Sicherheitslecks im früheren Treiber herausgebracht hatte, nun selber eine Lücke in der Speicherverwaltung und verbraucht demzufolge deutlich zu viel RAM-Speicher. Umgehen lassen dürfte sich diese Problematik allerdings damit, nur den reinen Intel-Treiber zu installieren, bezüglich des WLAN Control Panels aber beim Windows-Standard zu bleiben [...] Um den Download des kompletten 130 MB schweren Pakets kommt man zwar nicht herum, aber innerhalb dessen kann man dann problemlos den reinen Treiber auswählen und nur diesen installieren.
Quelle: http://www.3dcenter.de/#2006-08-23


fry
 

Beliebte Schlagwörter

Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.

Zurück
Oben Unten