Die auf vielen HP-Compaq-Notebooks vorinstallierte Software HP Info Center enthält offenbar eine Sicherheitslücke in einer ActiveX-Kontrolleinheit, die Angreifern das Ausführen beliebigen Schadcodes ermöglicht. Laut der von einem User mit dem Pseudonym „porkythepig“ veröffentlichten Fehlermeldung ist die Version 1.0.1.1 des Info Center unter Windows XP, 2000, Server 2003 und Vista von der Schwachstelle betroffen, sofern der Internet Explorer 6 oder 7 genutzt wird.
Das Problem beruht auf einem Fehler in der ActiveX-Datei „HPInfoDLL.dll“. Angreifer können ihn ausnutzen, um Software herunterzuladen und zu installieren oder um Zugriff auf das Dateisystem sowie die Registry zu erlangen. In der Sicherheitsmeldung findet sich eine Liste aller betroffenen HP-Compaq-Notebooks.
Da von HP bisher noch kein Patch für die Sicherheitslücke vorliegt, empfiehlt „porkythepig“, einen Browser ohne ActiveX-Unterstützung wie Firefox oder Opera zu verwenden. Alternativ können Internet-Explorer-Nutzer ActiveX auch deaktivieren oder die fehlerhafte Datei umbenennen beziehungsweise löschen.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…