Intel признала наличие серьезной уязвимости в в драйверах для чипсета Centrino

image

Теги: Intel

«Хакер могут использовать эти уязвимости, которые теоретически могут привести к удаленному запуску кода и получению контроля над системой», — говорится в заявлении на официальном сайте Intel.

 Intel признал существование уязвимостей в беспроводной технологии Centrino. Эти ошибки могут быть использованы хакерами для распространения кодов, включая червей, между компьютерами беспроводным способом.

Согласно заявлению Intel, уязвимость безопасности обнаружена в драйверах Microsoft Windows для некоторых версий Wireless Network Connection.

“Уязвимости существуют в драйверах Microsoft Windows для Intel 2200BG и 2915ABG  PRO/Wireless Network Connection Hardware из-за способа, которым осуществляется управление фреймами. Злоумышленник может использовать эту уязвимость для удаленного выполнения кода и получения контроля над системой”, говорится в заявлении Intel.

Также сообщается, что “уязвимости могут быть использованы в зоне действий Wi-Fi-станции для исполнения произвольного кода на атакованной машине с получением привилегий на уровне ядра. Эти недостатки связаны с изменениями памяти при работе с некоторыми фреймами”.

Хотя Intel опубликовал обновления, которые должны исправить ситуацию, компания настоятельно рекомендует владельцам ноутбуков связаться с производителями для получения более специализированной информации по своей модели.

Более подробную информацию о дырах в системе безопасности, и о том, какое оборудование им подвержено, Intel опубликовал на своем сайте технической поддержки.

«Хакер могут использовать эти уязвимости, которые теоретически могут привести к удаленному запуску кода и получению контроля над системой», — говорится в заявлении на официальном сайте Intel. Там же уже размещены обновления драйверов. В то же время, изготовители процессоров полагают, что сомневающиеся пользователи должны обратиться к производителям ноутбуков за специальными обновлениями.

"Хорошая новость в том, что пока не было сообщений об атаках с использованием данной уязвимости. Но это не обозначает, что пользователи могут расслабиться и не предпринимать мер по исправлению недостатка".

или введите имя

CAPTCHA