安全專家發現了Windows中一項潛在危險漏洞,它將可透過無線網路對PC進行未授權的存取。這個漏洞將會影響到數百萬Windows 2000與XP的使用者,內建有無線功能的筆記型電腦如果使用上述作業系統的話,在啟動時將會自動尋找無線網路連線,這個漏洞即與這個連線動作有關。
微軟的這種作法讓使用者很容易連結上任何可用的Wi-Fi網路,但是如果該膝上型電腦無法找到連結的話,它就會使用最近一次存取無線網路所獲得的身分來指派標準的位址連結。然後該膝上型電腦會開始向附近的其他機器廣播該區域網路連結ID。因此駭客就可以在符合目標電腦所廣播的名稱或SSID的網路的電腦上建立連結,並利用無線區域網路連結來侵入目標機器。之後,它可能就會導致病毒類型的活動,膝上型電腦的使用者可能會在不知情的情形下將標準、對等式的連線廣播給任何存取相同Wi-Fi網路的人。
防火牆有運作的機器將不會受到這個漏洞的影響,其中包括執行Windows XP SP2的機器。它的解決之道是將無線膝上型電腦設定成不連接至標準的網路,或是在機器不使用無線網路時將它關閉。
微軟表示它將會在未來釋出的service pack中發出一個修補程式,使得無線膝上型電腦只能連線至網路基礎架構,而將對等式連線加以封阻。