|
Scoperta una vulnerabilita' nei drivers delle schede D-Link DWL-G132 Wireless USB Adapter |
|
|
Segnaliamo una vulnerabilita' comunicataci da Luigi D'Amato admin di
Securitywireless.info che riguarda la scheda Wireless D-Link DWL-G132 Wireless USB Adapter ed un problema di Remote Code Execution, infatti, secondo le nostre fonti, pare che un attaccante remoto sarebbe in grado di eseguire codice arbitrario sul sistema sfruttando una vulnerabilita' riscontratra nella gestione dei frame di BEACON. la versione vulnerabile:
A5AGU.SYS driver version 1.0.1.41. Attualmente non e' ancora disponibile alcuna soluzione a livello driver, ma D-Link ha prontamente rilasciato un workaround che corregge il problema.
D-Link DWL-G132 Wireless USB Adapter:
Remote Code Execution
Versione vulnerabile:
A5AGU.SYS driver version 1.0.1.41
Soluzione:
Workaround rilasciato da D-Link per correggere il problema:
"To install a patched version of the A5AGU.SYS driver, first install the WUA-2340 driver from the link below [http://support.dlink.com/products/view.asp?productid=WUA-2340 ], then re-install the DWL-G132 driver. Browse to the WUA-2340 installation path, find the Drivers subdirectory, and copy all of these files (at least, the .SYS and .BIN files), to your Windows\System32\Drivers directory, overwriting the existing files with the same name. Finally, Reboot your system."
|