Categories: Sicherheit

Notebooksoftware von HP Compaq enthält Sicherheitslücke

Die auf vielen HP-Compaq-Notebooks vorinstallierte Software HP Info Center enthält offenbar eine Sicherheitslücke in einer ActiveX-Kontrolleinheit, die Angreifern das Ausführen beliebigen Schadcodes ermöglicht. Laut der von einem User mit dem Pseudonym „porkythepig“ veröffentlichten Fehlermeldung ist die Version 1.0.1.1 des Info Center unter Windows XP, 2000, Server 2003 und Vista von der Schwachstelle betroffen, sofern der Internet Explorer 6 oder 7 genutzt wird.

Das Problem beruht auf einem Fehler in der ActiveX-Datei „HPInfoDLL.dll“. Angreifer können ihn ausnutzen, um Software herunterzuladen und zu installieren oder um Zugriff auf das Dateisystem sowie die Registry zu erlangen. In der Sicherheitsmeldung findet sich eine Liste aller betroffenen HP-Compaq-Notebooks.

Da von HP bisher noch kein Patch für die Sicherheitslücke vorliegt, empfiehlt „porkythepig“, einen Browser ohne ActiveX-Unterstützung wie Firefox oder Opera zu verwenden. Alternativ können Internet-Explorer-Nutzer ActiveX auch deaktivieren oder die fehlerhafte Datei umbenennen beziehungsweise löschen.

ZDNet.de Redaktion

Recent Posts

Chrome 129 stopft schwerwiegende Sicherheitslöcher

Hacker können aus der Ferne Schadcode einschleusen und ausführen. Betroffen sind Chrome für Windows, macOS…

4 Stunden ago

Sicherheitslücken bei Verivox und Check24 geben Kundendaten preis

Das Datenleck betrifft den Kreditvergleich. Unbefugte haben zwischenzeitlich Zugriff auf die Kreditvergleiche anderer Kunden.

12 Stunden ago

Copilot Wave 2: Microsoft kündigt neue KI-Funktionen an

Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…

18 Stunden ago

Kritische RCE-Schwachstelle in Google Cloud Platform

Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…

1 Tag ago

Microsoft macht Office LTSC 2024 allgemein verfügbar

Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…

1 Tag ago

iOS 18 schließt 33 Sicherheitslücken

Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…

1 Tag ago