赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· 教育投影机采购指南 上半年电子产品投诉统计
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 快来抢!奥运照片免费打印啦 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

赛门铁克:惠普23个型号笔记本存在安全漏洞

发布时间:2007.12.14 05:55     来源:51cto    作者:

周三电脑安全研究人员透露,惠普销售的笔记本电脑中,有近23个型号产品的预安装软件存在多个零天攻击漏洞。

赛门铁克在写给DeepSight病毒威胁网络用户的报告中指出,这些漏洞存在于运行Windows 2000、XP、Server 2003和Vista系统的惠普和康柏笔记本电脑的预安装信息中心(Info Center)软件的一个ActiveX控件中。Info Center软件是惠普Quick Launch Buttons工具的组成部分,Quick Launch Buttons允许用户只需按下鼠标就可知道电脑的详细配置。

一位研究人员称,惠普默认配置的一个ActiveX控件存在三个漏洞,允许黑客瞄准惠普笔记本电脑进行远程代码执行或遥控操作攻击。赛门铁克建议用户在ActiveX控件中设置kill bit阻止攻击,不过需要修改注册表,这对很多人来说比较困难。另一种方法是禁用IE浏览器中的Active脚本,不过这种方法效果不是很好。

安全人员称,过去几年里惠普的笔记本电脑几乎每个型号的ActiveX控件都存在缺陷,不过只有23个型号得到证实。这些型号包括HP 510和530、Compaq 2710、2510、6120、6220、6230、6325、6510、6715、6910、7300、8220、8230、8440、8510、8710和9440以及 NC、NW和NX系列。对此,惠普没有发表评论。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 惠普存储全线变“绿” 功耗散热成本减半 (12-13) · 12月14日 惠普机架服务器DL380 G5爆降3千元 (12-13)
· 12月14日 HP新款工作站XW4600售价不足万元 (12-13) · Xitami If-Modified-Since头远程栈溢出漏洞 (12-13)
· Linux Kernel ALSA声卡驱动信息泄露漏洞 (12-13) · 599元的破冰价格 惠普F2188一体机再创新低 (12-13)
· Nokia N95手机取消INVITE消息拒绝服务漏洞 (12-13) · Skype skype4com URI处理器远程堆溢出漏洞 (12-13)
· 惠普预计2009年收入增速放缓但利润率上升 (12-13) · 惠普高管有数名空缺 赫德暗示从内部物色 (12-13)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统