Der Fehler tritt in der Datei HPInfoDLL.dll auf, die als ActiveX-Steuerelement für die Info-Center-Software verwendet wird. Diese Software wiederum wird seit einigen Jahren von Hewlett-Packard (HP) auf fast allen Notebooks vorinstalliert.
Um ein Laptop zu infizieren muss ein Hacker den Inhaber auf eine Webseite mit einer Malware locken. Wird die Webseite im Internet Explorer (IE) betrachtet, lässt sich die entsprechende Active-X-Steuerung verändern. Selbst wenn jemand die Webseite mit einem anderen Browser als dem IE betrachtet ist er nicht sicher, denn auch dann wird das Active-X-Modul im IE gestartet.
Sobald das System infiltriert ist, kann ein Hacker darüber Registry-Einträge ändern, das System für DDoS-Attacken nutzen oder sensitive Daten ausspionieren.
Eine Liste der gefährdeten Laptops ist bei Security-Focus, dem Herausgeber von Bugtraq, einsehbar. Ein Update steht bisher noch nicht zur Verfügung.
Im Januar hatte der Computerherstellern Acer mit einem ähnlichen Problem bei seinen Notebooks zu kämpfen. Auch hier war ein vorinstalliertes ActiveX-Steuerelement dafür verantwortlich, dass ein Angreifer die vollständige Kontrolle über ein betroffenes Laptop erlangen konnte.
Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…
Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…
DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).
Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.
IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.
IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…