Ein Treiberleck gefährdet Systeme mit WLAN-Adapter von Netgear. Nach dem Broadcom-WLAN-Exploit vom vergangenen Wochenende wurde nun ähnlich gefährlicher Angriffscode für Netgear-Hardware veröffentlicht und durch die Einbindung in das Hacker-Tool Metasploit Framework in Umlauf gebracht.
Betroffen ist Netgears weit verbreiteter USB-WLAN-Adapter WG111v2, dessen Treibersoftware eine schwerwiegende Lücke enthält. Eine Verwundbarkeit in allen bislang erhältlichen Versionen der Datei wg111v2.sys ermöglicht es Angreifern, per Funk auf dem Zielrechner beliebigen Code im Kernel-Mode auszuführen und dort die Systemkontrolle zu übernehmen.
Ein Patch in Form von fehlerbereinigten Treibern steht derzeit nicht zur Verfügung. Bis zur Bereitstellung sollten Netgear-WG111v2-Besitzer auf die Nutzung des WLAN-Adapters so weit als möglich verzichten.
Weitere Informationen:
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…