|
Uutiset
|
|
Kirjoittanut Marko Laimi
|
|
27.12.2007 22:04 |
|
Hewlett-Packard ja Compaq
-työpöytäkoneiden ja kannettavien tietokoneiden omistajien kannattaa ajaa päivitys Software Update -ohjelmalle kyseisissä järjestelmissä paikatakseen haavoittuvuus automaattisen päivityspalvelun ActiveX -komponentissa.
ActiveX -komponentista löytyvien haavoittuvuuksien ansiosta hakkeri voi saada oikeuden ajaa omaa koodiaan järjestelmässä.
Haavoittuvuudet havaitsi puolalainen tutkija, joka tunnetaan nimellä "porkythepig". Hän näytti kuinka kyseisiä haavoittuvuuksia käyttämällä hyökkäyksen kohteeksi joutunut PC ei enää edes buutannut.
Se voi jopa rampauttaa järjestelmän kokonaan, koska monen HP ja Compaq PC -koneen mukana ei toimiteta palautus CD tai DVD -levyä, vaan sen sijaan niissä on oma palautusosio kovalevyllä.
Laptoping.com: HP Fixes Flaws in Software Update
|