正文内容 评论(0

惠普客户支持程序爆安全漏洞
2008-06-05 16:46:48  出处:快科技 作者:leer 编辑:leer     评论(0)点击可以复制本篇文章的标题和链接

惠普的PC机上都会捆绑客户支持程序,不过目前被发现有多个安全漏洞。

这个程序被设计用来更新硬件驱动和惠普的应用程序,这个自动升级程序中使用的ActiveX控件,就像创新的自动升级程序一样,容易引起堆栈溢出错误,从而可以远程执行任意代码。CSIS Security警告用户,需要引起注意。

惠普的安装HPISDataManager.dll版本号为1.0.0.22,早期的更容易被攻击。用户需要升级1.0.0.24版本,详细公告

ctiveX控件引起的安全漏洞并不少见,上一年的12月,惠普的ActiveX控件就有两个BUG,使得黑客可以在惠普软件升级程序和信息中心注入代码。如何避免是各厂商都应该考虑的问题。

惠普客户支持程序爆安全漏洞

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#Intel

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...