Vollständige Version anzeigen: Versteckter WLAN-Patch für Windows XP

Roland
Die Unterstützung von Windows für eine sichere Verschlüsselung nach dem WPA2-Standard ist nicht im Service Pack 2 für Windows XP enthalten und muss über ein manuell zu installierendes Update nachgerüstet werden. Ist schon allein dies nur relativ wenigen Anwendern bekannt, dürfte das Ende Oktober von Microsoft bereit gestellte WLAN-Update nahezu gänzlich unbekannt sein.
Der Artikel KB917021 in Microsofts Wissensbasis beschreibt ein Update, das die Angriffsfläche verringern soll, die Nutzer drahtloser Netzwerke Angreifern bieten. Bislang speichert Windows die Namen aller Funknetzwerke, mit denen ein PC schon einmal verbunden war und posaunt diese Namen auch bei jeder Suche nach einem Zugangsknoten (Access Point) in alle Welt hinaus.

Dadurch kann ein Angreifer seinen Rechner als Access Point eines solchen, dem Rechner des Opfers bereits bekannten Netzwerks ausgeben. Das wird immer dann zu einem Sicherheitsproblem, wenn die Verschlüsselung und damit verbunden die sichere Identifizierung ausgeschaltet ist. Besonders gefährdet sind Notebook-Benutzer, die unterwegs nach einem offenen Internet-Zugang suchen.

Sicherheitsforscher hatten bereits im letzten Jahr auf eine solche Angriffsmöglichkeit hingewiesen und die Machbarkeit demonstriert. Auf Microsofts Sicherheitskonferenz "Blue Hat" im Frühjahr 2005 kaperte Dino Dai Zovi von Matasano Security mit diesem Trick etwa 100 Notebooks der anwesenden Fachleute.

Mit dem im Oktober bereit gestellten Update können Windows-Anwender diese Schwachstelle nun beseitigen, die Apple bei Mac OS X bereits vor
mehr als einem Jahr ausgeräumt hat. Update-willige müssen sich den Patch allerdngs entweder über Windows-Update selbst heraussuchen oder über den Link im Artikel KB917021 herunter laden. Dazu ist eine WGA-Prüfung nötig.
UmJuergen
Hab das Teil gerade mal installiert und zunächst mal Danke für den Tip.

Hier noch ein kleiner Tip dazu:
Wer nicht sicher ist ob seine WGA o.K. ist sollte die beim Download angebotene "alternative Methode" anwenden. Hierbei wird ein Checktool runtergeladen und die Überprüfung auf dem eigenen Rechner durchgeführt. Das Programm gibt im Falle eine ordnungsgemässen Genuine eine Codenummer aus. Diese wird durch kopieren in das entsprechende Feld auf der MS-Site eingetragen und der Download startet.

Diese Vorgehensweise gilt im übrigen für alles was nachinstalliert werden kann so z.B. auch für Mediaplayer 11............

cu glücklch