image

Exploit voor beveiligingslek sloopt HP laptops

vrijdag 21 december 2007, 12:05 door Redactie, 1 reacties

Wederom is er een ernstig beveiligingslek in de software van HP gevonden, waardoor aanvallers laptops onbruikbaar kunnen maken. Het probleem is aanwezig in de HP Software Update tool. Een van de gebruikte ActiveX controls bevat een "onveilige methode", waardoor een aanvaller op afstand willekeurige bestanden kan overschrijven. Hierdoor kunnen niet alleen vertrouwelijke bestanden verloren gaan, een aanvaller zou ook systeembestanden kunnen manipuleren of beschadigen waardoor het systeem niet meer opstart.

Als er iets meer moeite door de aanvaller wordt gedaan is het ook mogelijk om de PC over te nemen of te infecteren. In beide gevallen zou het slachtoffer eerst een link moeten openen. De gewraakte HP Software Update zou op elke laptop standaard geïnstalleerd zijn.

Meer dan een week geleden kwam dezelfde beveiligingsonderzoeker met de onthulling van een zeer ernstig beveiligingslek waardoor het overnemen van kwetsbare HP laptops kinderspel was. Een paar dagen later kwam de computergigant met een noodoplossing.

Reacties (1)
21-12-2007, 21:41 door Anoniem
Vandaag heeft HP een update uitgegeven. Men kan deze update
gewoon ophalen door de HPupdate tool op te starten, zodat de
de beveiligingsupdate kan worden geinstalleerd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.