安全专家发现了Windows中一项潜在危险漏洞,它将可透过无线网络对PC进行未授权的存取。这个漏洞将会影响到数百万Windows 2000与XP的用户,内建有无线功能的笔记本电脑如果使用上述操作系统的话,在启动时将会自动寻找无线网络联机,这个漏洞即与这个联机动作有关。
微软的这种作法让用户很容易链接上任何可用的Wi-Fi网络,但是如果该膝上型计算机无法找到链接的话,它就会使用最近一次存取无线网络所获得的身分来指派标准的地址链接。然后该膝上型计算机会开始向附近的其他机器广播该局域网络链接ID。因此黑客就可以在符合目标计算机所广播的名称或SSID的网络的计算机上建立链接,并利用无线局域网络链接来侵入目标机器。之后,它可能就会导致病毒类型的活动,膝上型计算机的用户可能会在不知情的情形下将标准、对等式的联机广播给任何存取相同Wi-Fi网络的人。
防火墙有运作的机器将不会受到这个漏洞的影响,其中包括执行Windows XP SP2的机器。它的解决之道是将无线膝上型计算机设定成不连接至标准的网络,或是在机器不使用无线网络时将它关闭。
微软表示它将会在未来释出的service pack中发出一个修补程序,使得无线膝上型计算机只能联机至网络基础架构,而将对等式联机加以封阻。