Wederom is er een ernstig beveiligingslek in de software van HP gevonden, waardoor aanvallers laptops onbruikbaar kunnen maken. Het probleem is aanwezig in de HP Software Update tool. Een van de gebruikte ActiveX controls bevat een "onveilige methode", waardoor een aanvaller op afstand willekeurige bestanden kan overschrijven. Hierdoor kunnen niet alleen vertrouwelijke bestanden verloren gaan, een aanvaller zou ook systeembestanden kunnen manipuleren of beschadigen waardoor het systeem niet meer opstart.
Als er iets meer moeite door de aanvaller wordt gedaan is het ook mogelijk om de PC over te nemen of te infecteren. In beide gevallen zou het slachtoffer eerst een link moeten openen. De gewraakte HP Software Update zou op elke laptop standaard geïnstalleerd zijn.
Meer dan een week geleden kwam dezelfde beveiligingsonderzoeker met de onthulling van een zeer ernstig beveiligingslek waardoor het overnemen van kwetsbare HP laptops kinderspel was. Een paar dagen later kwam de computergigant met een noodoplossing.
Deze posting is gelocked. Reageren is niet meer mogelijk.