image

Lek in HP Software Update geeft hackers toegang tot PC

dinsdag 29 april 2008, 10:55 door Redactie, 2 reacties

Een ernstig beveiligingslek in de software van HP kan hackers toegang tot talloze desktops en laptops geven. De kwetsbaarheid is aanwezig in de HP Software Update en laat een aanvaller willekeurige code uitvoeren als het slachtoffer met Internet Explorer 6 de verkeerde website bezoekt. Wordt IE7 gebruikt, dan moet de gebruiker eerst het ActiveX control toestaan.

De update software van HP is standaard op vele machines van de computergigant geïnstalleerd en helpt bij het downloaden van updates, firmware en drivers. De software wordt daarnaast ook geleverd bij printers, scanners en camera's van HP. Naast het overnemen van het systeem heeft onderzoeker Tan Chew Keong ook een kwetsbaarheid ontdekt waardoor een aanvaller vertrouwelijke informatie kan achterhalen, zoals de inhoud van tekstbestanden, het register en systeeminformatie.

De lekken werden op 17 maart gemeld en een paar dagen geleden verscheen de oplossing van HP, namelijk upgraden naar versie 4.000.010.008. Eind vorig jaar moest de computergigant ook al een ernstig beveiligingslek in ActiveX dichten, toen liepen 82 laptop modellen risico.

Reacties (2)
29-04-2008, 12:19 door spatieman
ies het eerste wat ik altijd uitzet.
maar zo zie je maar weer, scaryware bij HP
29-04-2008, 15:03 door Anoniem
Mijn reactie is wat verdeeld. Ten eerste was ik wel blij met
een update-functie voor het HP-apparaat, want de vorige HP's
konden nooit goed worden bijgewerkt. Dat was wel een
pluspunt. Nadeel is het gebruik van (weer) ActiveX
besturingselementen. Dit is overigens niet de eerste keer
dat een lek in het Update programma werd gevonden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.