Autor Thema: Drahtlos-Hack durch Treiberfehler für D-Link DWL-G132  (Gelesen 415 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Der aktuell beim Month of the Kernel Bugs (MoKB) gemeldete Fehler betrifft wieder einen WLAN-Treiber. Dieses Mal versetzt der Windows-Treiber für D-Links DWL-G132 (AirPlus Xtreme G) Angreifer in die Lage, die vollständige Kontrolle über ein System zu übernehmen. H.D. Moore stellt zur Demonstration der Sicherheitslücke ein Metasploit-Modul bereit.

Der Treiber A5AGU.SYS für den USB-WLAN-Dongle DWL-G132 trägt die Versionsnummer 1.0.1.41. In diesem wird der Fehler durch ein WLAN-Beacon ausgelöst, das mehr als 36 Bytes in dem Feld für die Übertragungsrate enthält (Rate Information Element). Den dadurch auftretenden Pufferüberlauf können Angreifer zum Einschmuggeln von beliebigem Programmcode missbrauchen. Mit dem verfügbaren Metasploit-Modul können Angreifer auch ohne tiefgehende technische Kenntnisse Exploits bauen, die in verwundbare Systeme eindringen.

Einen aktualisierten Treiber von D-Link gibt es bislang nicht. Daher rät H.D. Moore in der Meldung beim MoKB dazu, als Übergangslösung die Treiber für den D-Link WUA-2340 einzusetzen. Dazu sollen Anwender diesen installieren, anschließend den Treiber für den DWL-G132 erneut einspielen und dann die .sys- und .bin-Dateien im Verzeichnis Windows\System32\Drivers durch die aus dem Drivers-Unterverzeichnis im Installationsordner für den WUA-2340-Treiber ersetzen. Nutzer des NDIS-Wrappers, der Windows-WLAN-Treiber unter anderen Betriebssystemen wie Linux nutzbar macht, sollten ebenfalls die eingesetzte Treiberversion überprüfen und gegebenenfalls die aktuellere Version einspielen.

Siehe dazu auch:

    * D-Link DWL-G132 Wireless Driver Beacon Rates Overflow, Sicherheitsmeldung beim MoKB
    * Treiber für D-Link WUA-2340, der den Fehler nicht enthält
    * Treiber für D-Link DWL-G132, mit der Sicherheitslücke

Quelle und Links : http://www.heise.de/security/news/meldung/80970

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )