HP beseitigt Fehler in Notebook-Software

In der Sicherheits-Newsgroup Bugtraq hat ein Sicherheitsforscher vergangene Woche Details zu einer Schwachstelle in einer auf HP-Notebooks vorinstallierten Software veröffentlicht, durch die ein Angreifer die Kontrolle über ein betroffenes System erlangen kann. Bei der Software handelt es sich um das HP Info-Center, das auf über 100 verschiedenen HP-Compaq-Notebook Modellen vorinstalliert ist.

Der Fehler tritt in der Datei HPInfoDLL.dll auf, die als ActiveX-Steuerelement für die Info-Center-Software verwendet wird. Angreifer können die Sicherheitslücke nutzen, um Programme zu installieren und um auf das Dateisystem und die Registry zuzugreifen.

Betroffen sei die Version 1.0.1.1 des Info-Center unter Windows XP, 2000, Server 2003 und Vista, sofern der Internet Explorer 6 oder 7 genutzt wird. Der Fehler betrifft 15 verschiedene Notebooks aus der Compaq Presario Notebook-Serie, drei HP Notebooks aus der 500er Serie und 46 Notebook-Modelle aus der HP Compaq-Serie.

Eine Liste aller betroffenen HP-Compaq-Notebooks wurde bereits veröffentlicht.  Der Hersteller empfiehlt allen betroffenen Notebookbesitzern den Patch zu installieren.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

5 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

5 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

6 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

1 Woche ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago