HP-Notebooks offen für Hacker

Der Fehler tritt in der Datei HPInfoDLL.dll auf, die als ActiveX-Steuerelement für die Info-Center-Software verwendet wird. Diese Software wiederum wird seit einigen Jahren von Hewlett-Packard (HP) auf fast allen Notebooks vorinstalliert.

Um ein Laptop zu infizieren muss ein Hacker den Inhaber auf eine Webseite mit einer Malware locken. Wird die Webseite im Internet Explorer (IE) betrachtet, lässt sich die entsprechende Active-X-Steuerung verändern. Selbst wenn jemand die Webseite mit einem anderen Browser als dem IE betrachtet ist er nicht sicher, denn auch dann wird das Active-X-Modul im IE gestartet.

Sobald das System infiltriert ist, kann ein Hacker darüber Registry-Einträge ändern, das System für DDoS-Attacken nutzen oder sensitive Daten ausspionieren.

Eine Liste der gefährdeten Laptops ist bei Security-Focus, dem Herausgeber von Bugtraq, einsehbar. Ein Update steht bisher noch nicht zur Verfügung.

Im Januar hatte der Computerherstellern Acer mit einem ähnlichen Problem bei seinen Notebooks zu kämpfen. Auch hier war ein vorinstalliertes ActiveX-Steuerelement dafür verantwortlich, dass ein Angreifer die vollständige Kontrolle über ein betroffenes Laptop erlangen konnte.

Silicon-Redaktion

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

3 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

4 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

4 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

4 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

5 Tagen ago