Download the Tom's Hardware App aus dem AppStore
Die Referenz für aktuelle News aus dem Technologiebereich
Ja Nein

HPs Compaq-Notebooks in Gefahr

von - quelle: Tom's Hardware DE

Die auf Compaq-Notebooks vorinstallierte Software »HP Info Center« gefährdet das System: Ein dort mitgeliefertes ActiveX-Modul macht den Internet Explorer des Rechners anfällig für Angriffe.

Compaq-Notebooks mit der Software »HP Info Center« sowie Microsofts Internet Explorer 6 oder 7 sind in Gefahr: Wie das Exploit-Portal milw0rm sowie die Sicherheitsexperten von Secunia melden, macht ein bei der HP-Programmsammlung mitgeliefertes ActiveX-Modul den Browser äußerst unsicher. Angreifer könnten Schadcode aufspielen und ausführen. Das ActiveX-Modul erlaubt den Zugriff auf Dateisystem und Registry, lässt automatische Downloads sowie die Installation weiterer Software zu — ein Horror-Szenario für Anwender, ein Paradies für Cyber-Kriminelle.

Betroffen ist laut Milw0rm das HP Info Center in Version 1.0.1.1 unter allen aktuellen Windows-Versionen. Wer testen möchte, ob sein Gerät gefährdet ist, nutzt die Webseite des Entdeckers der Lücke, porkythepig unter www.anspi.p.

Standardmäßig findet sich das Info-Center auf diesen Modellen installiert:

  • HP 510/530 Notebook PC
  • HP Compaq 8710w/p, 8510w/p
  • HP Compaq 6910b/6715b/6510b
  • HP Compaq 2710p/2510p
  • HP Compaq NC6230/6220/8230
  • HP Compaq NX7300/6120/8220/6325
  • HP Compaq NW9440/NW8440

Bis ein Patch für die Sicherheitslücke erscheint, sollten Nutzer der Notebooks auf den Internet Explorer verzichten und beispielsweise mit Firefox oder Opera surfen. Als Alternative bietet sich auch die Deaktivierung von ActiveX-Steuerelementen im Internet Explorer an.

Verlinken:
5
Kommentare
X
Abschicken

Kommentare
Kommentar absenden
M1n1m3 12/12/2007 15:16
Ausblenden
-0+

kleiner Verschreiber:
OperA

Verlinkung is richtig

tkr 12/12/2007 15:21
Ausblenden
-0+

@M1n1M3 : Herzlichen Dank für den Hinweis :)

Bert 12/12/2007 16:40
Ausblenden
-0+

Freue mich schon darauf das SP1 zu installieren. :-D

squizzz 12/12/2007 19:25
Ausblenden
-0+

Link to test site is somehow broken... If you want *correct* result of the test, site link is:

http://www.anspi.pl/~porkythepig/hp-issue/

Note no arguments should be passed within url, otherwise provided test always fails (returns "Not vulnerable", despite fact that it actually is)

squizzz 12/12/2007 19:34
Ausblenden
-0+

Ok, nevermind... test site fixed. Should always return correct results now :)

Beste Angebote

Newsletters


OK