Een beveiligingsonderzoeker heeft een ernstig lek in de "Virtual Rooms" software van HP ontdekt, waardoor een aanvaller het systeem volledig kan overnemen, en het probleem wordt weer door ActiveX veroorzaakt. Virtual Rooms is een programma dat werknemers via het internet trainingen laat volgen of conferenties bijwonen.
In het ActiveX control dat voor de installatie wordt gebruikt zijn verschillende kwetsbaarheden aangetroffen die een aanvaller willekeurige code laten uitvoeren. Aangezien er nog geen patch beschikbaar is, raadt onderzoeker Elazar Broad gebruikers aan om de betreffende kill-bit in te stellen.
Vorig jaar december werd een ander ActiveX probleem ontdekt in de software van HP, waardoor hackers kinderlijk eenvoudig tal van laptops konden overnemen. De kwetsbaarheid bevond zich in de HP Info Center software die standaard is geïnstalleerd op de machines van de computergigant. Twee weken later was het weer raak met ActiveX, toen was het mogelijk voor aanvallers om laptops via de HP Software Update tool te slopen.
Deze posting is gelocked. Reageren is niet meer mogelijk.