| 北京時間8月3日消息,據(jù)國外媒體報道,英特爾已經(jīng)承認迅馳的無線技術(shù)中存在安全漏洞,可能導(dǎo)致惡意黑客在筆記本之間通過無線傳播病毒、蠕蟲等惡意代碼。 根據(jù)英特爾發(fā)表的聲明,這些安全漏洞存在于特定版本無線網(wǎng)絡(luò)連接模塊的微軟Windows驅(qū)動之中。英特爾表示:“安全漏洞存在于英特爾2200BG和2915ABG PRO/ Wireless網(wǎng)絡(luò)連接模塊的Windows驅(qū)動之中,主要由它們目前處理特定結(jié)構(gòu)的方式所引發(fā)。攻擊者有可能通過這些漏洞遠程執(zhí)行代碼,并獲得對目標系統(tǒng)的控制權(quán)! 英特爾同時表示,利用無線網(wǎng)絡(luò)連接模塊存在的漏洞,攻擊者可以在Wi-Fi熱點的覆蓋范圍之內(nèi),獲得目標系統(tǒng)的核心級權(quán)限,并執(zhí)行任意代碼。無線網(wǎng)絡(luò)連接模塊在分析特定結(jié)構(gòu)時會導(dǎo)致內(nèi)存泄漏(memory corruption),這是引發(fā)漏洞的主要原因。盡管英特爾已經(jīng)在自己的網(wǎng)站上發(fā)布了軟件更新,據(jù)稱可以修復(fù)漏洞,但該公司仍然建議用戶與筆記本廠商取得聯(lián)系,以獲得更具針對性的信息和補丁。此外,英特爾還在網(wǎng)站上公布了有關(guān)無線網(wǎng)絡(luò)連接模塊安全漏洞的更多信息。 英國安全公司Sophos的高級技術(shù)顧問格拉漢姆·克魯利(Graham Cluley)表示:“利用這些無線漏洞,黑客可以在用戶的筆記本上運行惡意代碼,從而獲得對目標系統(tǒng)的控制權(quán),或者在筆記本之間傳播無線蠕蟲。到目前為止,我們還沒有發(fā)現(xiàn)利用這些漏洞發(fā)動的攻擊,這是一個好消息。但是,這并不意味著用戶無需在筆記本上安裝相關(guān)補丁! |