您现在的位置是:首页-> 米鼠新闻 ->赛门铁克称惠普笔记本存软件漏洞
赛门铁克称惠普笔记本存软件漏洞

  据国外媒体报道,赛门铁克周三发出警告,在惠普销售的笔记本中,有23款存在多个“零日”漏洞,容易遭到黑客攻击。

  赛门铁克在报告中称,这些漏洞存在于采用Windows 2000、XP、Server 2003和Vista操作系统的惠普和康柏笔记本预装的惠普软件信息中心。惠普软件信息中心是惠普Quick Launch Buttons应用的一部分。通过这一应用,用户只需点击一下鼠标,就可以获得笔记本的配置信息。

  一名研究人员表示:“利用惠普默认部署的一个ActiveX控件,黑客可以通过三种方式在惠普笔记本上实现远程代码执行,以及基于远程注册表操作的攻击。” 赛门铁克建议,在惠普发布补丁之前,用户最好在ActiveX控件中设置“kill bit”,但需要修改注册表,对于很多人来说这是一个难度较大的操作。另一种方法是禁用IE浏览器中的Active脚本,但效果要差一些。

  这名研究人员称,惠普过去几年销售的所有笔记本预装的ActiveX控件几乎都存在漏洞,但只有23个型号得到证实。这些型号包括HP 510和530、Compaq 2710、2510、6120、6220、6230、6325、6510、6715、6910、7300、8220、8230、8440、8510、8710和9440,以及 NC、NW和NX系列。到目前为止,惠普还没有就此发表评论。

  
如对于本文有任何疑问、意见以及建议,请在文章底部的留言板上留言。
   发表评论:                     查看评论
  热点评论
· JSP生成静态页面-Tomcat提高性能之王道
· 超级保镖:国外精品个人防火墙亲密接触
· QQ网络诈骗案告破
· 神舟电脑销售假迅驰四代笔记本
· 详细设计说明书
   相关文章                                最新文章
· 高管称惠普不走联想路 不需借奥运营销
· 惠普发补丁修复百款笔记本严重软件漏洞
· 专家调研:惠普该出手收购BEA
· 惠普前董事披露电话门丑闻内幕
· 惠普发布软件及服务产品扩展战略
· 鲁毅智:AMD落后英特尔是用户错觉
· MSN圣诞、新年病毒曝混合式攻击
· 微软明年将终止对MSJVM的支持
· Reader分享惹隐私争议功能将修改
· Nvidia将MCP72延期至一月发布