阅读新闻

惠普证实其笔记本存在软件漏洞 推出修补补丁

[日期:2007-12-20] 来源:PConline  作者:未知 [字体: ]

上周,有安全调查机构称部分惠普

笔记本有严重的系统漏洞,受影响型号超过20款,详细请点击新闻:传惠普笔记本存在安全漏洞。该漏洞使得黑客能远程操作惠普笔记本,修改注册信息,造成违法犯罪事件。

惠普对此事做出迅速反应,于近日发布了修正程序。

使用惠普笔记本的用户要注意升级自己的软件了

据惠普方面消息,惠普已证实了此则消息,并发布了补丁关闭造成问题的软件。造成问题的软件是惠普笔记本中预安装的HP Info Center,能够控制系统硬件和软件设置的快捷键。但该软件存在程序漏洞,默认设置状态下的一个ActiveX控件存在三种不安全的机制,能够使恶意操作者远程控制惠普笔记本进行攻击

不过,惠普笔记本的用户也不用担心,即使不安装Info Center,用户也可以使用快捷键。并且由于每台笔记本的配置并不相同,所以也不是每台装有惠普Info Center的笔记本会出现上述安全隐患。

要查看本机是否安装了Info Center以及如果安装,版本号是多少,可以通过默认的C:\program files\Hewlett-Packard\HP Info Center\HPInfoDLL.dll查看。根据惠普的建议,受到影响的惠普笔记本为安装Quick Launch Buttons 6.3及之前版本的惠普商用笔记本,以及安装了Quick Launch Buttons 6.0-6.3版本的惠普Pavillion以及康柏Presario笔记本。

用户可以到惠普主页上查找具体存在隐患的笔记本型号,并下载补丁修补。

今日观点:惠普的态度还是蛮积极的,推出补丁的速度很及时,展现了一线厂商处理应急事件的能力。不过,如果说推出补丁算作消除影响的事后补救措施的话,那么对于那些受到此隐患实质危害并造成损失的用户来说,惠普对其进行补偿是他们更为关心的。因为惠普没有提到补偿问题,并不意味着就没有用户受到损害。


网易数码上周资讯:

据国外媒体News.com报道,一位安全人员本周二向某新闻组透露,一些惠普笔记本会很容易受到黑客的远程攻击:当用户使用IE浏览网页的时候,ActiveX会导致HP Info Center内部崩溃,黑客从而可以轻而易举地攻入受害者的系统。即使受害者并没有使用IE浏览器,当前浏览器也会启动ActiveX组件登陆特定的网站。

News.com报道原文截图

针对此事件,该安全人员甚至专门建立了一个网站,其中列举出了存在此安全隐患的惠普笔记本型号,它们是:

HP 510、HP 530

HP Compaq 8710w、8710p、8510w、8510p

HP Compaq 6910b、6715b、6510b

HP Compaq 2710p、2510p

HP Compaq NC6230、NC6220、NC8230

HP compaq NX7300、NX6120、NX8220、NX6325

HP compaq NW9440、NW8440

[查看详细]



阅读:
录入:丹青

评论 】 【 推荐 】 【 打印
上一篇:大中新团队明日亮相 国美在京要强化大中品牌
下一篇:国产品牌全面收缩 联想悄然退出数码相机市场
本文评论       全部评论
发表评论

字数
姓名:

 
新闻查询