image

Acer laptops hackbaar door ernstig beveiligingslek

vrijdag 24 november 2006, 09:59 door Redactie, 9 reacties

Bezitters van Acer laptops zijn gewaarschuwd voor een ernstig beveiligingslek in de software, waardoor een aanvaller de machine kan overnemen als een kwaadaardige website wordt bezocht. Het probleem wordt veroorzaakt door de LunchApp.APlunch ActiveX control die de onveilige "Run()" methode gebruikt om willekeurige executable bestanden uit te voeren.

Het control is onderdeel van de standaard Acer applicaties en dateert uit november 1998. Via de methode zijn lokale programma's met willekeurige parameters uit te voeren. Gebruikers wordt dan ook aangeraden om geen onbetrouwbare websites te bezoeken, active scripting uit te schakelen of geen Internet Explorer te gebruiken. Het lek is aanwezig in versie 1.0.0.0, maar ook andere versies zouden kwetsbaar zijn. Meer informatie en een proof-of-concept zijn te vinden in deze advisory.

Reacties (9)
24-11-2006, 10:19 door Anoniem
Correctie: Acer laptops *met Windows* hackbaar door ernstig
beveiligingslek.

Niet dat er geen beveiligingsproblemen met andere operatings
systems zullen zijn maar deze hoeft niet direct tot paniek
te leiden voor mensen die iets anders draaien dan windows.
24-11-2006, 10:39 door Anoniem
Graag iets meer precisie inderdaad over wat er nou precies
lek is..
24-11-2006, 10:40 door Anoniem
Correctie 2: Acer laptops *met Internet Explorer* hackbaar
door ernstig beveiligingslek.

Dus: niet op websites komen die je niet kent, geen advertenties laten weergeven op sites die je wel kent, activex en javascript uitschakelen, virusscanner en anti-spyware updaten, firewall aansteken en netwerkkabel uit de laptop trekken voor echte veiligheid!

Of natuurlijk een alternative browser of OS gebruiken....
24-11-2006, 11:15 door Anoniem
Sjah,

Dat was mij een half jaar geleden ook al opgevallen.
try: regsvr32 -u C:WindowssystemLUNCHAPP.OCX
24-11-2006, 13:00 door Anoniem
Dus als ik het goed begrijp gaat het om Acer laptops met IE6 en de Acer
Applicaties. Met IE7 "valt het mee" omdat de eindgebruiker de control moet
goedkeuren voor gebruik.
Heeft Acer al een reactie gegeven?
24-11-2006, 23:33 door Anoniem
acer latops zijn zoiezo miskoop producten...
25-11-2006, 16:34 door Anoniem
Door Koekie
acer latops zijn zoiezo miskoop producten...
Daar ben ik het dan weer niet mee eens. Ik heb er een en het
werkt prima met Ubuntu (ook WIFI e.d. met vrije software
drivers).
26-11-2006, 16:02 door Anoniem
Daar ben ik het dan weer niet mee eens. Ik heb er een en het
werkt prima met Ubuntu (ook WIFI e.d. met vrije software
drivers).

De enigste reden waarom acer veel verkocht wordt is dat het snel
producten kan leveren en bij reperatie het sneller gaat dan bij andere
noteboek fabrikanten.Ze blijven maar schreeuwen over hoe goed acer is
maar kwalitatief steld het nog niets voor.Als je gaat kijken hoe slecht acer
uit onderzoeken kwam een paar jaar geleden en wat er aan kwaliteit is
vooruitgegaan is dit hooguit 20%.Om maar een voorbeeld te noemen
blijven accu's en koeling bij acer een ramp...Momenteel heb ik een sony
vaio deze is stil niet warm en 10x beter als acer.
28-11-2006, 07:18 door Anoniem
mijn acertje doet het al 3 jaar meer dan prima, alleen een
paar maanden terug wat problemen gehad met een harddiskje,
maar dat is niks vergeleken met wat ik bij anderen gezien
heb. Vooral de breekbaarheid vn de zogenaamde 'grote' merken
verbaasde me.

Natuurlijk is dit persoonlijke ervaring en komt er geen
statistiek aan te pas. Ik schrok wel heel erg toen ik laatst
hoorde hoe groot het percentage laptops is dat in het eerste
half jaar al terug naar de fabrikant kan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.