Kritická bezpečnostní chyba v noteboocích Hewlett-Packard / HP Compaq (SP38202)
Pokud máte notebook od společnosti HP je pro vás velmi důležité aby
jste si okamžitě nainstalovali opravný balíček SoftPaq SP38202, který
řeší kritickou bezpečnostní chybu v aktualizační službě HP Software
Update.
Chyba je v jednom z doplňků ActiveX, který služba Software Update
využívá a může způsobit různé problémy vedoucí až k nefunkčnosti
systému (poškodí se Windows).
Jistý uživatel s přezdívkou porkythepig, který tuto chybu objevil,
zveřejnil veškeré informace na internetu. Díky tomu se však po internetu
hned začaly šířit škodlivé kódy, které tuto chybu zneužívají
k proniknutí do takto postiženého počítače.
Chyba se projevuje ve všech systémech, testovány byly:
- Windows 2000
- Windows XP
- Windows Server 2003
- Windows Vista
včetně obou verzí prohlížečů Internet Explorer 6 a 7.
- Opravný balíček
SoftPaq SP38202 - HPSBGN02301
SSRT071508 rev.2 – HP Software Update Running on Windows, Remote Execution of
Arbitrary Code, Gain Privileged Access
Zdroj: Computerworld,
SecurityFocus