Catamarca
Martes 16 de Abril de 2024
Buscar:

Computadoras con tarjetas inalámbricas en peligro

Por Angela Ruiz

[email protected]

Un controlador de dispositivos de Broadcom, es vulnerable a un desbordamiento de stack (stack overflow), que puede permitir el ataque a computadoras a través de un acceso
inalámbrico. La pila (stack), es el espacio de memoria reservada para almacenar las direcciones de retorno en la ejecución de cada rutina y otra información importante para la ejecución de los programas.

Broadcom Corporation es el principal proveedor de circuitos integrados para la industria de las comunicaciones de banda ancha y de cobertura inalámbrica.

El aviso fue hecho público en el sitio Month of Kernel Bugs
(http://projects.info-pull.com/mokb/MOKB-11-11-2006.html).

El driver, BCMWL5.SYS está incluido en muchas computadoras recientes, incluyendo HP, Dell, Gateway y eMachines. La vulnerabilidad puede permitir la ejecución de código al nivel
del kernel, según el aviso. El problema es ocasionado por un manejo inadecuado de ciertas respuestas basadas en el protocolo estándar IEEE 802.11 para conexiones inalámbricas.

Broadcom realizó un nuevo driver que soluciona el problema, y lo puso a disposición de los distintos fabricantes de tarjetas, para que cada uno de ellos realice su propia
actualización de los productos afectados. Esto es porque cada uno de ellos utiliza una implementación diferente.

Linksys, Zonet, y otros fabricantes de tarjetas inalámbricas, proporcionan dispositivos que contienen este driver. Solo Linksys ha realizado una actualización basada en el nuevo
driver.

El ZERT (Zero-day Threat Response Team), etiquetó esta vulnerabilidad como crítica. Todos los equipos localizados a corta distancia de computadoras portátiles están en riesgo de
ser atacados, así como aquellos ubicados en espacios públicos que tengan tarjetas inalámbricas habilitadas, afirma el ZERT.

Aunque no es posible la explotación vía Internet del fallo, Windows puede ser atacado cuando el sistema lleva a cabo un escaneo automático en búsqueda de nuevas redes, sin que el
usuario deba realizar ninguna acción específica.

La solución no es sencilla, ya que el usuario deberá actualizar los drivers correspondientes al fabricante del dispositivo instalado en su PC, cuando éstos se publiquen. Al momento de publicarse esta alerta, solo los dispositivos WPC300N de Linksys han sido actualizados.


* Descarga de drivers Linksys:

WPC300N - Wireless-N Notebook Adapter
http://www.linksys.com/servlet/Satellite?c=L_Download_C2&childpagename=US%2FLayout&cid=1115417109934&packedargs=sku%3D1144
763513196&pagename=Linksys%2FCommon%2FVisitorWrapper


* Más información:

Broadcom Wireless Driver Probe Response SSID Overflow
http://projects.info-pull.com/mokb/MOKB-11-11-2006.html

ZERT-01-111106
http://isotf.org/advisories/zert-01-111106.htm

(Se ha leido 290 veces.)

Se permite la reproducción de esta noticia, citando la fuente http://www.diarioc.com.ar

Compartir en Facebook

Más Noticias:

24-03-2024 Quantia relanza su plataforma y se convierte en la primera en Latinoamérica en adoptar Copper para la seguridad de activos
05-05-2023 Javier Santaolalla, físico español y divulgador científico, llega al Centro Cultural de la Ciencia C3 en mayo
07-03-2023 5 consejos para convertirse en programador en menos de 1 año
03-10-2022 Argentina desarrolla el primer prototipo de lanzador de satélites
11-08-2022 Se descubrió el primer dinosaurio acorazado bípedo de Sudamérica
26-07-2022 El Ministerio de Ciencia financiará la construcción de un Centro de Desarrollo Científico en Catamarca
06-02-2022 El Banco Nación lanza una campaña para acceder a Notebooks y Cloudbooks en 24 cuotas fijas, sin interés
14-01-2022 Masterclass gratuita para crear todo tipo de software en menos de 1 hora
02-01-2022 ASTRONOMÍA | El planeta Tierra se acerca al Sol
21-12-2021 ASOMBRO | Filman un Ovni en Merlo, San Luis
Sitemap | Cartas al Director | Turismo Catamarca | Contacto | Tel. (03833) 15 697034 | www.diarioc.com.ar 2002-2024