D'après un porte-parole de la société, le problème viendrait d'une vulnérabilité dans des logiciels pilotes de Microsoft.

D'après un porte-parole de la société, le problème viendrait d'une vulnérabilité dans des logiciels pilotes de Microsoft.

Intel vient de publier plusieurs correctifs qui corrigent trois failles dans ses produits sans fil.

Deux de ces vulnérabilités touchent certaines versions de ses produits pour les réseaux Pro/Wireless qui font partie intégrante de sa plate-forme mobile Centrino.

Ces failles sont considérées comme importantes. Elles pourraient permettre à une personne mal-intentionnée se trouvant à proximité d'une borne sans-fil de faire fonctionner un code malveillant sur la machine de la victime et d'obtenir ainsi les privilèges normalement réservés à l'administrateur.

La troisième vulnérabilité affecte le programme d'Intel Proset/Wireless Software. Celle-ci, bien utilisée par un pirate pourrait lui permettre de déceler les codes d'authentification.

Les utilisateurs peuvent néanmoins se rassurer. Car, pour l'instant, Intel indique «qu'aucun code malicieux permettant de profiter de ces failles n'a été trouvé».

Interrogé par ComputerWorld, Graham Cluley, consultant technologique de l'éditeur Sophos, précise qu'un pirate pourrait utiliser le problème dans les logiciels pilotes(drivers) de Microsoft pour créer un ver qui se reproduit en passant d'un poste à l'autre sur un réseau WiFi. Selon l'analyse de ce spécialiste, «de nombreux pirates vont être intéressés, car Intel est une cible de choix».

Sur sa page Web, Intel permet aux utilisateurs de vérifier la version de leur matériel. Par la suite, ils vont pouvoir procéder au téléchargement des pilotes.

Toutefois, Intel dans un effort de transparence lance un avertissement.

«Ces mises à jour sont génériques, mais nos partenaires OEM ont déjà, peut-être, procédé au changement de certaines applications. La compatibilité de ces nouveaux pilotes n'a pas été vérifiée par les fabricants. Devant l'urgence, Intel a préféré sortir un correctif avant de s'assurer de la compatibilité.

Pour l'autre vulnérabilité - celle se rapportant au logiciel Proset/Wireless -, Intel conseille de faire une sauvegarde du profil enregistré grâce à l'option d'exportation des données.