HP-Notebooks offen für Hacker

Der Fehler tritt in der Datei HPInfoDLL.dll auf, die als ActiveX-Steuerelement für die Info-Center-Software verwendet wird. Diese Software wiederum wird seit einigen Jahren von Hewlett-Packard (HP) auf fast allen Notebooks vorinstalliert.

Um ein Laptop zu infizieren muss ein Hacker den Inhaber auf eine Webseite mit einer Malware locken. Wird die Webseite im Internet Explorer (IE) betrachtet, lässt sich die entsprechende Active-X-Steuerung verändern. Selbst wenn jemand die Webseite mit einem anderen Browser als dem IE betrachtet ist er nicht sicher, denn auch dann wird das Active-X-Modul im IE gestartet.

Sobald das System infiltriert ist, kann ein Hacker darüber Registry-Einträge ändern, das System für DDoS-Attacken nutzen oder sensitive Daten ausspionieren.

Eine Liste der gefährdeten Laptops ist bei Security-Focus, dem Herausgeber von Bugtraq, einsehbar. Ein Update steht bisher noch nicht zur Verfügung.

Im Januar hatte der Computerherstellern Acer mit einem ähnlichen Problem bei seinen Notebooks zu kämpfen. Auch hier war ein vorinstalliertes ActiveX-Steuerelement dafür verantwortlich, dass ein Angreifer die vollständige Kontrolle über ein betroffenes Laptop erlangen konnte.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

1 Tag ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

3 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago