Categories: Sicherheit

Notebooksoftware von HP Compaq enthält Sicherheitslücke

Die auf vielen HP-Compaq-Notebooks vorinstallierte Software HP Info Center enthält offenbar eine Sicherheitslücke in einer ActiveX-Kontrolleinheit, die Angreifern das Ausführen beliebigen Schadcodes ermöglicht. Laut der von einem User mit dem Pseudonym „porkythepig“ veröffentlichten Fehlermeldung ist die Version 1.0.1.1 des Info Center unter Windows XP, 2000, Server 2003 und Vista von der Schwachstelle betroffen, sofern der Internet Explorer 6 oder 7 genutzt wird.

Das Problem beruht auf einem Fehler in der ActiveX-Datei „HPInfoDLL.dll“. Angreifer können ihn ausnutzen, um Software herunterzuladen und zu installieren oder um Zugriff auf das Dateisystem sowie die Registry zu erlangen. In der Sicherheitsmeldung findet sich eine Liste aller betroffenen HP-Compaq-Notebooks.

Da von HP bisher noch kein Patch für die Sicherheitslücke vorliegt, empfiehlt „porkythepig“, einen Browser ohne ActiveX-Unterstützung wie Firefox oder Opera zu verwenden. Alternativ können Internet-Explorer-Nutzer ActiveX auch deaktivieren oder die fehlerhafte Datei umbenennen beziehungsweise löschen.

ZDNet.de Redaktion

Recent Posts

UPDF: PDF-Software zu einem Viertel des Preises von Adobe

PDF-Bearbeitungssoftware jetzt im Black Friday Sale mit 50 Prozent Rabatt!

15 Stunden ago

Neuer Bedarf an Workplace Services durch DEX und KI

ISG untersucht deutschen Workplace-Services-Markt. Digital Employee Experience (DEX) gilt als Schlüssel für neues Wachstum.

15 Stunden ago

SEO-Beratung von Spezialisten wie WOXOW: Deshalb wird sie immer wichtiger

Wer bei Google mit den passenden Suchbegriffen nicht in den Top-Rankings gefunden wird, der kann…

2 Tagen ago

Umfrage: Weniger als die Hälfte der digitalen Initiativen sind erfolgreich

Unternehmen räumen der Entwicklung technischer und digitaler Führungskompetenzen ein zu geringe Priorität ein. Gartner fordert…

2 Tagen ago

Google schließt zwei Zero-Day-Lücken in Android

Betroffen sind Android 12, 13, 14 und 15. Google sind zielgerichtete Angriffe auf die beiden…

2 Tagen ago

Gefährliche Weiterentwicklung der APT36-Malware ElizaRAT

Schadprogramm der pakistanischen Hackergruppe APT36 weitet seine Aktivitäten aus und verbessert seine Techniken.

3 Tagen ago