image

Virtuele kamers van HP kwetsbaar voor hackers

woensdag 23 januari 2008, 10:08 door Redactie, 4 reacties

Een beveiligingsonderzoeker heeft een ernstig lek in de "Virtual Rooms" software van HP ontdekt, waardoor een aanvaller het systeem volledig kan overnemen, en het probleem wordt weer door ActiveX veroorzaakt. Virtual Rooms is een programma dat werknemers via het internet trainingen laat volgen of conferenties bijwonen.

In het ActiveX control dat voor de installatie wordt gebruikt zijn verschillende kwetsbaarheden aangetroffen die een aanvaller willekeurige code laten uitvoeren. Aangezien er nog geen patch beschikbaar is, raadt onderzoeker Elazar Broad gebruikers aan om de betreffende kill-bit in te stellen.

Vorig jaar december werd een ander ActiveX probleem ontdekt in de software van HP, waardoor hackers kinderlijk eenvoudig tal van laptops konden overnemen. De kwetsbaarheid bevond zich in de HP Info Center software die standaard is geïnstalleerd op de machines van de computergigant. Twee weken later was het weer raak met ActiveX, toen was het mogelijk voor aanvallers om laptops via de HP Software Update tool te slopen.

Reacties (4)
23-01-2008, 11:59 door spatieman
volgens mij wil HP een worp doen in de legale mallware stijd
om haar klantjes te infecteren met legale ads software.
23-01-2008, 12:13 door Anoniem
Wordt het door ActiveX veroorzaakt of door de door HP geschreven ActiveX-
control?

Dat is volgens mij namelijk een groot verschil.
23-01-2008, 15:52 door SirDice
Door Anoniem
Wordt het door ActiveX veroorzaakt of door de door HP geschreven ActiveX- control?

Dat is volgens mij namelijk een groot verschil.
Het laatste, een Active-X control van HP..

Indirect ook het eerste.. De (on)veiligheid van Active-X wordt namelijk bepaald door de Active-X controls zelf. Dat maakt Active-X zo gevaarlijk.
23-01-2008, 23:03 door Anoniem
Niet getreurd, de meeste S.O.A.'s (Systeem Overdraagbare
Aandoeningen) vinden hun oorsprong in de virtuele prostitutie...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.