HP-Notebooks offen für Hacker

Der Fehler tritt in der Datei HPInfoDLL.dll auf, die als ActiveX-Steuerelement für die Info-Center-Software verwendet wird. Diese Software wiederum wird seit einigen Jahren von Hewlett-Packard (HP) auf fast allen Notebooks vorinstalliert.

Um ein Laptop zu infizieren muss ein Hacker den Inhaber auf eine Webseite mit einer Malware locken. Wird die Webseite im Internet Explorer (IE) betrachtet, lässt sich die entsprechende Active-X-Steuerung verändern. Selbst wenn jemand die Webseite mit einem anderen Browser als dem IE betrachtet ist er nicht sicher, denn auch dann wird das Active-X-Modul im IE gestartet.

Sobald das System infiltriert ist, kann ein Hacker darüber Registry-Einträge ändern, das System für DDoS-Attacken nutzen oder sensitive Daten ausspionieren.

Eine Liste der gefährdeten Laptops ist bei Security-Focus, dem Herausgeber von Bugtraq, einsehbar. Ein Update steht bisher noch nicht zur Verfügung.

Im Januar hatte der Computerherstellern Acer mit einem ähnlichen Problem bei seinen Notebooks zu kämpfen. Auch hier war ein vorinstalliertes ActiveX-Steuerelement dafür verantwortlich, dass ein Angreifer die vollständige Kontrolle über ein betroffenes Laptop erlangen konnte.

Silicon-Redaktion

Recent Posts

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

10 Stunden ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

10 Stunden ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

2 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

4 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

6 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

1 Woche ago