Die auf vielen HP-Compaq-Notebooks vorinstallierte Software HP Info Center enthält offenbar eine Sicherheitslücke in einer ActiveX-Kontrolleinheit, die Angreifern das Ausführen beliebigen Schadcodes ermöglicht. Laut der von einem User mit dem Pseudonym „porkythepig“ veröffentlichten Fehlermeldung ist die Version 1.0.1.1 des Info Center unter Windows XP, 2000, Server 2003 und Vista von der Schwachstelle betroffen, sofern der Internet Explorer 6 oder 7 genutzt wird.
Das Problem beruht auf einem Fehler in der ActiveX-Datei „HPInfoDLL.dll“. Angreifer können ihn ausnutzen, um Software herunterzuladen und zu installieren oder um Zugriff auf das Dateisystem sowie die Registry zu erlangen. In der Sicherheitsmeldung findet sich eine Liste aller betroffenen HP-Compaq-Notebooks.
Da von HP bisher noch kein Patch für die Sicherheitslücke vorliegt, empfiehlt „porkythepig“, einen Browser ohne ActiveX-Unterstützung wie Firefox oder Opera zu verwenden. Alternativ können Internet-Explorer-Nutzer ActiveX auch deaktivieren oder die fehlerhafte Datei umbenennen beziehungsweise löschen.
Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…
Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…
Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.
Als Erweiterung von Master-Data-Management ermöglicht es die Lösung, den Werdegang von Daten verstehen und sie…
Sie erlauben unter anderem das Einschleusen von Schadcode. In älteren iPhones und iPads mit OS-Version…
Neuer Speicher für KI von Huawei mit integrierter Ransomware-Erkennungs-Engine und deutlich geringerem Energiekonsum.