HP beseitigt Fehler in Notebook-Software

In der Sicherheits-Newsgroup Bugtraq hat ein Sicherheitsforscher vergangene Woche Details zu einer Schwachstelle in einer auf HP-Notebooks vorinstallierten Software veröffentlicht, durch die ein Angreifer die Kontrolle über ein betroffenes System erlangen kann. Bei der Software handelt es sich um das HP Info-Center, das auf über 100 verschiedenen HP-Compaq-Notebook Modellen vorinstalliert ist.

Der Fehler tritt in der Datei HPInfoDLL.dll auf, die als ActiveX-Steuerelement für die Info-Center-Software verwendet wird. Angreifer können die Sicherheitslücke nutzen, um Programme zu installieren und um auf das Dateisystem und die Registry zuzugreifen.

Betroffen sei die Version 1.0.1.1 des Info-Center unter Windows XP, 2000, Server 2003 und Vista, sofern der Internet Explorer 6 oder 7 genutzt wird. Der Fehler betrifft 15 verschiedene Notebooks aus der Compaq Presario Notebook-Serie, drei HP Notebooks aus der 500er Serie und 46 Notebook-Modelle aus der HP Compaq-Serie.

Eine Liste aller betroffenen HP-Compaq-Notebooks wurde bereits veröffentlicht.  Der Hersteller empfiehlt allen betroffenen Notebookbesitzern den Patch zu installieren.

Silicon-Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

1 Tag ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

2 Tagen ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

5 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

5 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

5 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

6 Tagen ago