赛门铁克:惠普23个型号笔记本存在0day安全漏洞

该日志由 samool 发表于 2007-12-13 7:49 PM



周三电脑安全研究人员透露,惠普销售的笔记本电脑中,有近23个型号产品的预安装软件存在多个0day漏洞.
赛门铁克在写给DeepSight病毒威胁网络用户的报告中指出,这些漏洞存在于运行Windows 2000、XP、Server 2003和Vista系统的惠普和康柏笔记本电脑的预安装信息中心(Info Center)软件的一个ActiveX控件中.Info Center软件是惠普Quick Launch Buttons工具的组成部分,Quick Launch Buttons允许用户只需按下鼠标就可知道电脑的详细配置.

一位研究人员称,惠普默认配置的一个ActiveX控件存在三个漏洞,允许黑客瞄准惠普笔记本电脑进行远程代码执行或遥控操作攻击.赛门铁克建议用户在ActiveX控件中设置kill bit阻止攻击,不过需要修改注册表,这对很多人来说比较困难.另一种方法是禁用IE浏览器中的Active脚本,不过这种方法效果不是很好.

安全人员称,过去几年里惠普的笔记本电脑几乎每个型号的ActiveX控件都存在缺陷,不过只有23个型号得到证实.这些型号包括HP 510和530、Compaq 2710、2510、6120、6220、6230、6325、6510、6715、6910、7300、8220、8230、8440、8510、 8710和9440以及 NC、NW和NX系列.对此,惠普没有发表评论.

 傻猫网络日志标签:    百度, google, 搜索, SEO, 热门  tiffany jewelry  
网摘: Yahoo Baidu Google Bolaa 365Key Yesky Wozhai POCO ViVi YouNote Hexun Del.icio.us Yeeyoo igooi I2Key Cn3 Bytemen Furl Blinklist Blogmarks Technorati 分享到饭否
相关文章: (最多只显示5条记录)
百度,你这个傻子 (浏览:2292, 评论:1)
Google logo 纪念第一次热气球飞行 (浏览:1040, 评论:0)
什么是Google沙盒效应? (浏览:2486, 评论:2)
恭喜www.Samool.com PR升到4 (浏览:2192, 评论:4)
百度要出im聊天软件了 (浏览:2128, 评论:0)
发表评论:( 来了就留个脚印吧!你的参与是我最大的动力!)

    

(单击图片换张图片)