HPs Compaq-Notebooks in Gefahr

Nächste News
13:20 - 12. Dezember 2007 von Thomas Kretschmann

Die auf Compaq-Notebooks vorinstallierte Software »HP Info Center« gefährdet das System: Ein dort mitgeliefertes ActiveX-Modul macht den Internet Explorer des Rechners anfällig für Angriffe.

Compaq-Notebooks mit der Software »HP Info Center« sowie Microsofts Internet Explorer 6 oder 7 sind in Gefahr: Wie das Exploit-Portal milw0rm sowie die Sicherheitsexperten von Secunia melden, macht ein bei der HP-Programmsammlung mitgeliefertes ActiveX-Modul den Browser äußerst unsicher. Angreifer könnten Schadcode aufspielen und ausführen. Das ActiveX-Modul erlaubt den Zugriff auf Dateisystem und Registry, lässt automatische Downloads sowie die Installation weiterer Software zu — ein Horror-Szenario für Anwender, ein Paradies für Cyber-Kriminelle.

Betroffen ist laut Milw0rm das HP Info Center in Version 1.0.1.1 unter allen aktuellen Windows-Versionen. Wer testen möchte, ob sein Gerät gefährdet ist, nutzt die Webseite des Entdeckers der Lücke, porkythepig unter www.anspi.p.

Standardmäßig findet sich das Info-Center auf diesen Modellen installiert:

  • HP 510/530 Notebook PC
  • HP Compaq 8710w/p, 8510w/p
  • HP Compaq 6910b/6715b/6510b
  • HP Compaq 2710p/2510p
  • HP Compaq NC6230/6220/8230
  • HP Compaq NX7300/6120/8220/6325
  • HP Compaq NW9440/NW8440

Bis ein Patch für die Sicherheitslücke erscheint, sollten Nutzer der Notebooks auf den Internet Explorer verzichten und beispielsweise mit Firefox oder Opera surfen. Als Alternative bietet sich auch die Deaktivierung von ActiveX-Steuerelementen im Internet Explorer an.

Quelle: Tom's Hardware DE

Kommentare zum Beitrag
Kommentar absenden
M1n1m3 12/12/2007 15:16
Ausblenden
-0+

kleiner Verschreiber:
OperA

Verlinkung is richtig

tkr 12/12/2007 15:21
Ausblenden
-0+

@M1n1M3 : Herzlichen Dank für den Hinweis :)

Bert 12/12/2007 16:40
Ausblenden
-0+

Freue mich schon darauf das SP1 zu installieren. :-D

squizzz 12/12/2007 19:25
Ausblenden
-0+

Link to test site is somehow broken... If you want *correct* result of the test, site link is:

http://www.anspi.pl/~porkythepig/hp-issue/

Note no arguments should be passed within url, otherwise provided test always fails (returns "Not vulnerable", despite fact that it actually is)

squizzz 12/12/2007 19:34
Ausblenden
-0+

Ok, nevermind... test site fixed. Should always return correct results now :)

Kommentare auf dieser Seite geschlossen.
Anzeige
Anzeige
Mehr aus dem Bereich
 Testberichte über Weitere...
»Die 5-Prozent-Hürde knacken« – Die Piratenpartei im Interview

»Die 5-Prozent-Hürde knacken« – Die Piratenpartei im Interview
Thomas Melchinger, Direktkandidat der Piratenpartei, über Ziele bei der Bundestagswahl, die Berichterstattung in den Medien und den Möglichkeiten seiner Partei nach einem Scheitern bei den Bundestagswahlen. Mehr

  • Pcvisit: Fernhilfe für XP und Vista
    Wer die PC-Probleme anderer Menschen lösen will, muss nicht unbedingt zu ihnen hinfahren. Fernhilfe übers Internet ist da deutlich effizienter. Der Helfer holt sich die Windows-Oberfläche des Hilfesuchenden auf seinen Rechner und zeigt, wie es geht. Mehr
Alle Weitere... Tests
Anzeige

Newsletters


  • Ihre Probleme und Fragen zu Computer-Technik
  • Abschicken

Partner